تحقق مما إذا كنت معرضًا للانهيار و Spectre على Linux

click fraud protection

يعد الانهيار و Specter من الخلل في وحدات المعالجة المركزية من Intel ، ولأنهما عيبان في الأجهزة ، فلا يوجد نظام تشغيل محصن ضدهما. هذا الخطأ ، عند استغلاله ، يسمح لأي شخص بالوصول إلى مناطق عشوائية من ذاكرة kernel (الشيء الذي يكمن تحت جميع الأدوات التي تشكل نظام التشغيل) وتتداخل مع البرامج الموجودة ادارة. تؤثر ثغرة Spectre على جميع وحدات المعالجة المركزية (ربما حتى هاتفك) ، وتعمل عن طريق إرباك تشغيل البرامج في تسريب المعلومات وإلا خارج الحدود. في الوقت الحالي ، يتم التعامل مع هذه الأخطاء عبر تصحيحات الأمان وتحديثات BIOS. إليك كيفية التحقق مما إذا كنت معرضًا للانهيار لـ Meltdown و Spectre على Linux.

المدقق الانصهار المدقق

ال سكربت الانصهار المدقق البرنامج النصي متاح مجانًا على Github للتنزيل. هناك عدة طرق لتنزيل هذه الأداة ، ولكن أفضل طريقة هي باستخدام أداة Git. للبدء ، قم أولاً بتثبيت Git (إذا لم يكن لديك بالفعل). يتم تضمين أداة git في جميع توزيعات Linux الرئيسية بطريقة أو بأخرى.

للعثور عليه ، افتح مدير الحزم ، وابحث عن "git" وقم بتثبيته. بعد تثبيت الأداة على جهاز الكمبيوتر الذي يعمل بنظام التشغيل Linux ، افتح نافذة طرفية واستخدم أداة git لاستنساخ الملفات من صفحة المطور:

instagram viewer
cd / tmp
استنساخ بوابة https://github.com/speed47/spectre-meltdown-checker.git

نظرًا لأنه يتم حفظ البرنامج النصي للمدقق في الدليل المؤقت ، فسيتم حذفه من جهاز الكمبيوتر الخاص بك الذي يعمل بنظام Linux عند إعادة التشغيل. إذا كنت ترغب في الاحتفاظ بها للاستخدام المستقبلي ، فقم بذلك بدلاً من ذلك:

مؤتمر نزع السلاح ~ / بوابة استنساخ استنساخ https://github.com/speed47/spectre-meltdown-checker.git

لتنفيذ البرنامج النصي ، يجب أن تكون في الدليل الدقيق الذي يقوم الملف بتنزيله. باستخدام الأمر CD ، انتقل إلى مجلد البرنامج النصي.

مؤتمر نزع السلاح شبح المدقق الانهيار

التحقق من الانهيار وسبكتر على لينكس

يمكن تشغيل أداة الكشف بطريقتين: غير الجذر والجذر. من الناحية المثالية ، يجب أن تعمل هذه الأداة بامتيازات الجذر ، لأنها تجعل من السهل جدًا التحقق مباشرة من الجوانب المختلفة لنواة Linux - الأماكن التي لا يمكن للمستخدم العادي الوصول إليها بشكل طبيعي.

شغل الكاشف باستخدام:

sudo sh spectre-meltdown-checker.sh

سيؤدي ذلك إلى طباعة معلومات تفصيلية بشأن حالة نظام التشغيل الخاص بك فيما يتعلق بمواطن الضعف المختلفة. على وجه التحديد ، سيتحقق البرنامج النصي مما إذا كان جهاز الكمبيوتر الخاص بك يعمل بنظام Linux (أو الخادم) يمكن أن يتضرر من Spectre Variant 1 و Spectre Variant 2 و Meltdown.

ثغرات شبح في المتصفح

إن استخدام البرنامج النصي أعلاه ليس هو الطريقة الوحيدة للتحقق من ثغرة وحدة المعالجة المركزية Spectre. إذا كنت تبحث عن رأي ثانٍ ، فهناك موقع ويب يمكنه أيضًا اكتشاف ما إذا كان Spectre يمكن أن يضر بجهازك.

لا توجد أي متطلبات مسبقة لتشغيل هذه الأداة. ببساطة اضغط على الرابط و اذهب. عندما تكون في الصفحة ، انقر فوق الزر "انقر للتحقق" ، وستبدأ الأداة في العمل. سيستغرق الأمر بعض الوقت ، ولكن بعد وقت قصير من معرفة ما إذا كان جهاز الكمبيوتر الخاص بك عرضة للخطر.

ملاحظة: هل أنت قلق بشأن الأجهزة الأخرى التي لا تعمل بنظام Linux مثل الهاتف الذكي أو Mac / Windows Machine؟ إذا كان الأمر كذلك ، فإن رابط هذا الموقع هو وسيلة جيدة للتحقق. يعمل مدقق الاستغلال المرتبط أعلاه على كل نظام تشغيل ، وهو ليس فقط لمستخدمي Linux.

مدقق الأدوات ليس مفصلاً تقريبًا مثل البرنامج النصي أعلاه. لا يعرض معلومات تفصيلية عن أنواع محددة من شبح قد تكون عرضة له. كما أنه لا يعطي أي تفاصيل حول نظام التشغيل الخاص بك ، نواة الخاص بك ، إلخ. ومع ذلك ، إذا كنت تشعر بالذعر بشأن هذه الثغرة الأمنية ، فهذه طريقة جيدة أخرى لمعرفة ذلك.

ماذا أفعل

نقاط الضعف هذه مشكلة في كيفية بناء وحدات المعالجة المركزية نفسها. ونتيجة لذلك ، قد يثبت أن إصلاح المشكلات بالكامل يمثل تحديًا. لما يستحقه ، يعمل العديد من المطورين بجد لإخراج أنواع مختلفة من الحماية من هذه الاستغلال ، لذلك لا يوجد سبب للذعر.

انتقل إلى مركز تحديث توزيع Linux وقم بتحديثه. من المحتمل أن يحتوي نظام التشغيل لديك على بعض تحديثات الأمان الهامة المتعلقة بـ Spectre و Meltdown التي تحتاج إلى تثبيتها. استمر في البحث عن التحديثات كل بضعة أيام ، وحتى أسابيع حيث قد تدفع العديد من البرامج المتأثرة على نظامك التحديثات لحمايتك منها. تحقق أيضًا من وجود تحديثات لنظام BIOS.

بالإضافة إلى تثبيت العديد من تحديثات البرامج لمتصفحك وما إلى ذلك ، من المهم أن تقوم بتحديث نواة Linux الخاصة بك! سيدفع العديد من موردي Linux بسرعة الإصلاحات والحماية في أقرب وقت ممكن لجميع أنواع البرامج المتأثرة.

هل أنت قلق بشأن أجهزتك الأخرى التي لا تعمل بنظام Linux؟ تأكد من قراءة جميع المعلومات المتعلقة بأحدث التحديثات على هاتفك الذكي وأجهزة الكمبيوتر الأخرى وتثبيت آخر التحديثات في أقرب وقت ممكن. قامت Apple بالفعل بتصحيح iOS مع iOS 11.2.2 وأصدرت Microsoft تحديثات الانهيار لنظام التشغيل Windows 10.

watch instagram story