崩溃和幽灵:如何知道你是否脆弱

好好学习这些名字: 崩溃幽灵。 他们的名字是 历史上最大的漏洞 的计算。 是的,就像你读到的那样。 这就是我们对这些漏洞的看法,这些漏洞在几个月前才被发现,并让每个人都保持警惕。

崩溃和幽灵漏洞

这两个主要问题影响最大公司的处理器,因此全球大多数计算机设备都可能受到 2018 年发现的这些主要问题的影响。

Meltdown 和 Spectre,它们有什么能力?

这些漏洞的名称似乎很清楚它们可以做什么。 但他们背后的意义远比他们的名字所暗示的要多。

崩溃: 这不是软件错误,而是硬件设计缺陷。 它影响 Intel、IBM 和 ARM 处理器。 基本上,此漏洞允许任何黑客完全匿名且不被发现地访问计算机信息。 此外,访问它不需要任何许可。

幽灵: 第二个故障影响使用该处理器的处理器 投机执行。 通过利用其中的缺陷,攻击者可以访问微处理器处理的机密信息,同时系统尝试猜测推测执行系统的下一步行动。

我如何知道我的计算机是否容易受到攻击?

当谈论隐私时,很难认为它会继续存在,尤其是在这样的情况下——几乎任何设备都存在安全漏洞。 但您仍然可以尝试确保计算机安全并避免成为这些问题的受害者。

崩溃和幽灵 会影响大多数计算机,但这并不意味着他们对每个人都这样做。 此外,已经发布了一些更新来修复这些问题(尽管已知这些漏洞尚未完全消除)。 尽我们所能 了解计算机是否容易受到 Meltdown 和 Spectre 的影响?

在互联网上,您可以找到大量工具,可以让任何用户知道他们的计算机是否可能存在这些漏洞。 这次我们要使用 SpecuCheck,一个非常简单的软件,可以让您了解计算机相对于已发现的硬件故障的状态。

SpecuCheck 幽灵熔毁

从您的网站下载 SpecuCheck 工具 Github上的存储库 了解您的设备的状态。 该工具仅限于这两个新漏洞。 您将能够了解您的 CVE-2017-5754 状态(代码请参阅 崩溃)和 CVE-2017-5715(代码 幽灵).

如何使用SpecuCheck工具? 在 Windows 上使用该应用程序再简单不过了。 您所要做的就是在计算机上运行 .exe 文件 –不用下载程序代码,下载程序本身即可 在这个链接中找到 通过命令窗口。 你怎么做到这一点? 转到 Windows 开始菜单, 搜索CMD并打开命令窗口。 您必须在其中写入以下行:

c:\specucheck.exe

该命令行从硬盘驱动器的根目录运行该软件。 确保将程序放在那里,或者指示保存可执行文件的路径。

当您在编写命令行后按 Enter 按钮时,您将找到一些信息,告诉您是否容易受到这些错误的影响,或者相反,您的计算机是否已经更新并且不会(最初)受到 Meltdown 的影响和幽灵。