关闭
搜索
搜索
本版
帖子
用户
热搜:
程序员
简洁模式
高级模式
用户组: 游客
消息
提醒
新听众
我关注的
帖子
道具
勋章
任务
设置
退出
请
登录
后使用快捷导航
没有帐号?
立即注册
设为首页
收藏本站
开启辅助访问
切换到窄版
登录
or
立即注册
快捷导航
搜索
首页
论坛
BBS
MCU单片机技术
程序员交流
Linux中存在着崩溃的CPU漏洞?这里教你使用3个步骤查找修复
[复制链接]
作者:
___↗洸
版块:
›
嵌入式操作系统
›
linux
发布时间:
2021-3-19 06:46:39
1463
0
返回列表
___↗洸
当前离线
注册会员
注册会员, 积分 152, 距离下一级还需 48 积分
注册会员
注册会员, 积分 152, 距离下一级还需 48 积分
积分
152
发消息
楼主
电梯直达
___↗洸
发表于 2021-3-19 06:46:39
|
只看该作者
|
倒序浏览
|
阅读模式
在这里,我们将检查并修补Linux中的Meltdown CPU漏洞。发现CPU硬件实现容易受到旁通道攻击,它们被称为:
Meltdown
Spectre
Meltdown:
这是一个在硬件中发现的安全漏洞,它会影响Intel x86微处理器,IBM POWER处理器以及某些基于ARM的微处理器。硬件强制实施的安全边界被称为Meltdown的漏洞“融化”,该漏洞可能导致影响台式机,笔记本电脑和云计算机。此漏洞可能允许任何未经授权的进程读取来自映射到当前进程的内存空间的任何地址的数据。Meltdown漏洞结果可能会冒着从其内存映射中存在的任何进程的任何地址冒密码,加密数据和任何其他敏感信息的风险的危险。
Spectre:
这是一个漏洞,影响执行分支预测的现代微处理器。名称“幽灵”源自“优化执行”一种优化方法,在该优化方法中,计算机系统根据某些预测来执行某些任务,这些预测可能会留下一些副作用,从而导致向攻击者泄露私人数据。Spectre会影响几乎所有设备,包括台式机,笔记本电脑,云服务器和智能手机,Spectre可以欺骗程序访问程序内存空间中的任意位置。Spectre可以通过托管在某些远程恶意网页上的代码,使用JavaScript的解释型语言(通过使用网络浏览器在本地运行)进行远程利用,此后,脚本化的恶意软件将获得对内存映射到地址空间的所有访问权限。正在运行的浏览器。
为了保护自己免受此类漏洞的侵害,有一个名为Spectre&Meltdown Checker的shell脚本可以告诉我们的系统是否容易受到多个“ Meltdown”和“投机执行” CVE(常见漏洞和披露)的攻击。Spectre-meltdown-checker是一个简单的shell脚本,用于检查您的Linux系统自2018年以来是否容易受到“推测执行” CVE的攻击。
该脚本如何在Linux系统上工作?好的,该脚本可以检测缓解措施,包括向后移植的非原始补丁的缓解措施,而与所宣传的内核版本号和发行版无关(例如Debian,Ubuntu,CentOS,RHEL,Fedora,OpenSUSE,Arch等)。
幽灵和崩溃检查器
步骤1:来自Github的克隆Spectre和Meltdown Checker
git clone http://github.com/speed47/spectre-meltdown-checker.git
步骤2:
进入Spectre&Meltdown Checker目录
cd spectre-meltdown-checker /
步骤3:执行
指令码
sudo./spectre-meltdown-checker.sh
所以从上面的结果来看,很明显我的CPU不容易受到攻击
但是,如果发现其中任何一个易受攻击,则可以使用以下命令简单地更新和升级系统,然后重新引导它:
$ sudo apt-get update
$ sudo apt-get upgrade
$ reboot
您可以使用以下命令检查系统是否已打补丁:
grep CONFIG_PAGE_TABLE_ISOLATION=y /boot/config-`uname -r` && echo "patched :)" || echo "unpatched :("
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有帐号?
立即注册
收藏
0
相关帖子
•
Linux系统挖矿更快!更猛!Linux系统安装与挖矿详细教程,很简单
•
超详细的PyCharm教程,必须收藏!
•
说说鸿蒙操作系统
•
Linux操作系统应用试题
•
缅怀那些年盗版XP系统:不仅埋葬了我的青春,还弄坏了我的电脑
•
INTEWELL案例为智慧风电保驾护航
•
怎样参与鸿蒙?
•
风河正在引领RTOS进入“现代化”创新期
•
Android面试必备:System、App、Activity启动过程
•
麒麟操作系统什么来头?为什么可随中国航天“上天”
回复
使用道具
举报
返回列表
高级模式
B
Color
Image
Link
Quote
Code
表情
@朋友
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
快速回复
返回顶部
返回列表