OlĂĄ, pessoal!
Vamos aprender a verificar se estamos vulnerĂĄveis aos "recentemente" descobertos Meltdown e Spectre?
Essa foi a maior falha de segurança encontrada em CPU de todos os tempos. Uma falha que jĂĄ era conhecida, pelo visto, porĂ©m nada foi feito. Hoje o que se sabe Ă© que Ă© possĂvel corrigir a falha atravĂ©s de software, mesmo sendo uma falha de hardware, que levaria a uma perda de desempenho de atĂ© 30% de desempenho. O que se sabe tambĂ©m Ă© que os processadores ainda em fabricação e que serĂŁo lançados tambĂ©m estĂŁo com essa brecha absurda de segurança, conforme foi repercutido pelo Linus Torvalds hĂĄ pouco tempo atrĂĄs. Ou seja, praticamente todas as mĂĄquinas atuais usando CPU Intel estĂŁo vulnerĂĄveis. Ă uma baita falha em larga escala.
O que pode ser feito?
No Windows vocĂȘ deve procurar atualizaçÔes do sistema e verificar nas descriçÔes se inclui a descrição ou procurar pelo patch de correção de segurança para meltdown e spectre.
No Linux vocĂȘ deve verificar a versĂŁo do Kernel que estĂĄ rodando em sua mĂĄquina com o comando abaixo:
uname -r
e pesquisar a versão que aparece após o comando para verificar se jå foi feita a correção para o mesmo.
Outra forma de saber Ă© baixando o spectre-meltdown-checker. No Debian, por exemplo:
sudo apt-get install spectre-meltdown-checker
E rodar o comando:
sudo spectre-meltdown-checker
Deve aparecer a seguinte tela:

Ele vai confirmar que o hardware é vulneråvel e em seguida verificar se o Kernel jå recebeu as correçÔes de segurança.
O padrĂŁo para vermos aqui Ă© encontrarmos NOT VULNERABLE nos trĂȘs tipos, na segunda parte do log. Caso contrĂĄrio, procure a versĂŁo mais recente do Kernel e instale.
Ă isso aĂ pessoa! Segue o blog. Comentem aĂ.
Ajudem o canal do projeto a crescer se inscrevendo em
https://youtube.com/MeuRefugioNerd
Confiram nossas postagens no Dailymotion também:
https://www.dailymotion.com/MeuRefugioNerd
Curtam a Fan Page do projeto:
https://www.facebook.com/MeuRefugioNerd
Segue no Twitter
https://twitter.com/MeuRefugioNerd
Querem ajudar o projeto contribuindo e fazendo parte do nosso time?
Podem contribuir através do Patreon ou do Apoioase
https://www.patreon.com/MeuRefugioNerd
https://apoia.se/MeuRefugioNerd
Somos um canal/blog pequeno. Toda ajuda Ă© bem-vinda.
Grande abraço e até o próximo post.
Nenhum comentĂĄrio:
Postar um comentĂĄrio