Meltdown e Spectre: como saber se você está vulnerável

Aprenda bem estes nomes: FusãoEspectro. São os nomes de as maiores vulnerabilidades da história de computação. Sim, assim como você leu. É assim que são consideradas essas vulnerabilidades, que foram descobertas há apenas alguns meses e que colocaram todos em alerta.

Vulnerabilidades de fusão e espectro

Estes dois grandes problemas afetam os processadores das maiores empresas, pelo que a maioria dos equipamentos informáticos em todo o mundo poderão ser afetados por estes grandes problemas descobertos em 2018.

Meltdown e Spectre, do que eles são capazes?

O nome dessas vulnerabilidades parece deixar bem claro o que elas podem fazer. Mas há mais por trás deles do que seus nomes sugerem.

Colapso: Este não é um bug de software, mas uma falha de design de hardware. Afeta processadores Intel, IBM e ARM. Basicamente, esta vulnerabilidade permite que qualquer hacker acesse informações do computador de forma totalmente anônima e sem ser detectado. Além disso, para acessá-lo você não precisa de nenhuma permissão.

Espectro: A segunda falha afeta os processadores que fazem uso do execução especulativa. Ao aproveitar uma falha nele, um invasor pode acessar as informações confidenciais tratadas pelo microprocessador enquanto o sistema tenta adivinhar qual será o próximo passo do sistema de execução especulativa.

Como posso saber se meu computador está vulnerável?

Quando se fala em privacidade é difícil pensar que ela continua a existir, principalmente em casos como este –com falhas de segurança que podem ser encontradas em praticamente qualquer dispositivo. Mas você ainda pode tentar manter seu computador seguro e evitar ser vítima desses problemas.

Meltdown e Spectre pode afetar a maioria dos computadores, mas isso não significa que eles façam isso com todos. Além disso, algumas atualizações já foram lançadas para corrigir esses problemas (embora se saiba que essas vulnerabilidades ainda não foram completamente eliminadas). Como podemos saber se um computador é vulnerável a Meltdown e Spectre?

Na Internet você pode encontrar um grande número de ferramentas que permitem a qualquer usuário saber se seu computador pode sofrer dessas vulnerabilidades. Desta vez vamos usar SpecuCheck, um software muito simples que lhe permitirá saber o estado do seu computador em relação às falhas de hardware encontradas.

Colapso do Spectre SpecuCheck

Baixe a ferramenta SpecuCheck em seu repositório no Github para saber o status do seu equipamento. A ferramenta está limitada apenas a essas duas novas vulnerabilidades. Você poderá saber seu status em relação ao CVE-2017-5754 (código para referência Fusão) e CVE-2017-5715 (código Espectro).

Como usar a ferramenta SpecuCheck? Usar o aplicativo no Windows não poderia ser mais simples. Tudo que você precisa fazer é executar o arquivo .exe em seu computador –não baixe o código do programa, baixe o próprio programa você pode encontre neste link- através de uma janela de comando. Como se faz isto? Vá para o menu Iniciar do Windows, procure por CMD e abra a janela de comando. Nele você terá que escrever a seguinte linha:

c:\specucheck.exe

Esta linha de comando executa o software a partir da raiz do disco rígido. Certifique-se de colocar o programa lá ou, em vez disso, indique o caminho onde o executável foi salvo.

Ao pressionar o botão Enter após escrever a linha de comando, você encontrará informações que informam se você está vulnerável a esses erros ou se, pelo contrário, seu computador já foi atualizado e não será afetado (inicialmente) pelo Meltdown e Espectro.