Kontrollera om du är sårbar att smälta och spela på Linux

click fraud protection

Meltdown och Spectre är buggar i Intels CPU: er och eftersom de är maskinvarufel är inget operativsystem immunt mot dem. Detta fel, när det utnyttjas, låter vem som helst få åtkomst till slumpmässiga områden i kärnminnet (det som säger under alla verktyg som utgör ett operativsystem) och stör de program som är löpning. Specter-sårbarheten påverkar alla CPU: er (eventuellt till och med din telefon) och fungerar genom att förvirra körning av program till läckande information på annat sätt utanför gränserna. För närvarande hanteras dessa buggar via säkerhetsuppdateringar och BIOS-uppdateringar. Så här kontrollerar du om du är sårbar för Meltdown och Spectre på Linux.

Spectre Meltdown Checker

De Specter Meltdown checker script är fritt tillgängligt på Github för nedladdning. Det finns flera sätt att ladda ner det här verktyget, men det överlägset bästa sättet är med Git-verktyget. För att komma igång, installera först Git (om du inte redan har det). Git-verktyget ingår i alla större Linux-distributioner på ett eller annat sätt.

instagram viewer

För att hitta det, öppna pakethanteraren, hitta "git" och installera det. Med verktyget installerat på din Linux-PC öppnar du ett terminalfönster och använder git-verktyget för att klona filerna från utvecklarens sida:

cd / tmp
git klon https://github.com/speed47/spectre-meltdown-checker.git

Eftersom kontrollskriptet sparas i den tillfälliga katalogen kommer det att raderas från din Linux-PC vid omstart. Om du vill behålla den för framtida användning, gör detta istället:

cd ~ / git klon klon https://github.com/speed47/spectre-meltdown-checker.git

För att köra skriptet måste du vara i den exakta katalogen som filen laddas ner till. Gå till skriptmappen med hjälp av CD-kommandot.

cd specter-meltdown-checker

Kontrollera för Meltdown och Spectre på Linux

Detekteringsverktyget kan köras på två sätt: icke-root och root. Helst bör det här verktyget köras med root-privilegier, eftersom det gör det mycket lättare att direkt kontrollera med olika aspekter av Linux-kärnan - platser som en vanlig användare inte har tillgång till normalt.

Kör detektorn med:

sudo sh spectre-meltdown-checker.sh

Om du gör det kommer du att skriva ut detaljerad information om status för ditt operativsystem i förhållande till de olika sårbarheterna. Specifikt kommer skriptet att kontrollera om din Linux-PC (eller server) kan skadas av Specter Variant 1, Specter Variant 2 och Meltdown.

Spektakulära sårbarheter i webbläsaren

Att använda skriptet ovan är inte det enda sättet att kontrollera om Specter CPU-sårbarheten. Om du letar efter en andra åsikt finns det en webbplats som också kan upptäcka om Spectre kan skada din maskin.

Det finns inga förutsättningar för att köra det här verktyget. Helt enkelt Klicka på länken och gå. När du är på sidan klickar du på knappen "klicka för att kontrollera" så startar verktyget. Det tar lite tid, men strax efter att du vet om din dator är sårbar.

Obs: orolig för andra icke-Linux-enheter som en smartphone, Mac / Windows-maskin? Om så är fallet är denna webbplatslänk ett bra sätt att kontrollera. Den exploateringscheckare som är länkad ovan fungerar på alla operativsystem och är inte bara för Linux-användare.

Verktygskontrollen är inte så detaljerad som skriptet ovan. Det visar inte detaljerad information om vilka specifika typer av Specter du kan vara sårbara för. Det ger inte heller några detaljer om ditt operativsystem, din kärna etc. Ändå, om du panikar om den här sårbarheten, är detta ett annat bra sätt att ta reda på.

Vad ska man göra

Dessa sårbarheter är problem med hur CPU: er själva byggs. Som ett resultat kan det vara en utmaning att fixa problemen helt. För vad det är värt arbetar många utvecklare hårt för att driva ut olika typer av skydd mot dessa exploater, så det finns ingen anledning att få panik.

Gå in i din Linuxdistributions uppdateringscenter och uppdatera den. Chansen är stor att ditt operativsystem kommer att ha några kritiska säkerhetsuppdateringar relaterade till Spectre och Meltdown du behöver installera. Fortsätt leta efter uppdateringar med några få dagar och till och med veckor så många delar av den drabbade programvaran på ditt system kan driva ut uppdateringar för att skydda dig från det. Sök också efter uppdateringar för ditt BIOS.

Förutom att installera olika mjukvaruuppdateringar för din webbläsare och etc, är det viktigt att du uppdaterar din Linux-kärna! Många Linux-leverantörer kommer snabbt att driva ut korrigeringar och skydd så snart som möjligt för alla typer av påverkad programvara.

Är du orolig för dina andra enheter än Linux? Var noga med att läsa in all information om de senaste uppdateringarna på din smartphone och andra datorer och installera de senaste uppdateringarna så snart som möjligt. Apple har redan patchat iOS med iOS 11.2.2 och Microsoft har släppt uppdateringar för Meltdown för Windows 10.

watch instagram story