Como verificar se o seu PC Linux é vulnerável às falhas de segurança Meltdown & Specter

in #pt7 years ago (edited)

Estas são as pior falhas no chip na história da computação
Por Marius Nestor


Verifique o seu PC Linux contra Meltdown e Spectrek

Eles nos afetam a todos, então preparamos um tutorial direto para usuários de Linux para ver se suas PCs estão protegidas contra as vulnerabilidades de segurança Meltdown e Specter ou não.

Publicamente divulgado no início deste mês, Meltdown e Specter são o nome de duas vulnerabilidades de segurança que afetam bilhões de dispositivos alimentados por processadores modernos da Intel, AMD e ARM. Eles permitem que os atacantes não privilegiados roubem informações confidenciais como senhas ou chaves de criptografia da memória, incluindo a memória do kernel, usando aplicativos instalados localmente ou scripts web simples.

Há vários meses, o setor vem trabalhando para corrigir essas vulnerabilidades severas que afetam as CPUs feitas nas últimas duas décadas, mas enquanto muitos fornecedores ainda estão atualizando seus softwares e sistemas operacionais contra Meltdown e Specter, ainda não estamos lá, como Um dos pesquisadores de segurança responsáveis ​​pela descoberta desses bugs de hardware disse: "O Specter nos caçará há anos".

Ubuntu, Debian, Arch Linux, openSUSE, Linux Mint, Fedora, Red Hat, CentOS, CoreOS e inúmeras outras distribuições populares de GNU / Linux lançaram atualizações de kernel e software nas últimas duas semanas para mitigar os ataques de Meltdown e Specter. A Intel e a AMD também empurraram as atualizações de firmware do microcódigo para protegerem parcialmente os usuários contra a vulnerabilidade Specter, que é mais difícil de consertar do que Meltdown.

"Veja como verificar se seu PC Linux está protegido ou não"

O desenvolvedor Stéphane Lesimple criou um verificador de vulnerabilidade / mitigação Specter e Meltdown muito útil para sistemas Linux, que ele distribui gratuitamente no GitHub. Qualquer pessoa pode baixá-lo para verificar se as suas distribuições GNU / Linux favoritas estão protegidas contra os erros de Meltdown e Specter ou não. Você pode baixar a versão mais recente da ferramenta agora daqui.

Salve o arquivo em sua pasta inicial e extraie-o. Abra um terminal e navegue até a localização dos arquivos extraídos. Lá, execute o comando sh ./spectre-meltdown-checker.sh como usuário root para ver se seu computador está protegido contra ataques Meltdown e Specter ou não. É muito fácil de usar, e não precisa de nenhuma outra entrada do usuário. Ele irá listar imediatamente as informações necessárias.


Verifique o seu PC Linux contra Meltdown e Spectrek

Se você ver que seu computador Linux é vulnerável a ambas as variantes do ataque Specter, certifique-se de instalar o firmware do microcódigo para a sua CPU Intel ou AMD, bem como usar um kernel compilado com a opção retpoline e um compilador compatível com retmpoline. Verifique com seus fornecedores de sistema operacional para ver se eles possuem um pacote de kernel disponível para sua distribuição.

Até agora, a maioria das distros deve ser corrigida contra a vulnerabilidade Meltdown, mas, como o Spectre é um hardware para consertar, ainda haverá atualizações do kernel e patches de firmware de microcódigo lançados nos próximos dias, então fique atento ao manter seus computadores atualizados em todas as vezes. Make é um hábito diário se você quiser, mas instale novas atualizações de software assim que estiverem disponíveis.

#Linux #Meltdown #Specter #vulnerabilidade #verificador

Fonte: http://news.softpedia.com/news/how-to-check-if-your-linux-pc-is-vulnerable-to-meltdown-spectre-security-flaws-519364.shtml?utm_content=buffer7441e&utm_medium=social&utm_source=twitter.com&utm_campaign=buffer

Meus contatos:

@Aldenio
http://www.t.me/aldenio
http://www.twitter.com/aldenio

Introduceyourself Post

https://steemit.com/introduceyourself/@aldenio/unite-glorious-decentralization-and-embrace-the-imminent-future

#PT é sua Tag!
Siga @camoes @brazilians
Obrigado por ter lido o meu post!

"Unam-se a gloriosa descentralização e abrace o futuro iminente"

Coin Marketplace

STEEM 0.22
TRX 0.20
JST 0.034
BTC 92452.51
ETH 3105.57
USDT 1.00
SBD 3.16