Olá, pessoal!
Vamos aprender a verificar se estamos vulneráveis aos "recentemente" descobertos Meltdown e Spectre?
Essa foi a maior falha de segurança encontrada em CPU de todos os tempos. Uma falha que já era conhecida, pelo visto, porém nada foi feito. Hoje o que se sabe é que é possível corrigir a falha através de software, mesmo sendo uma falha de hardware, que levaria a uma perda de desempenho de até 30% de desempenho. O que se sabe também é que os processadores ainda em fabricação e que serão lançados também estão com essa brecha absurda de segurança, conforme foi repercutido pelo Linus Torvalds há pouco tempo atrás. Ou seja, praticamente todas as máquinas atuais usando CPU Intel estão vulneráveis. É uma baita falha em larga escala.
O que pode ser feito?
No Windows você deve procurar atualizações do sistema e verificar nas descrições se inclui a descrição ou procurar pelo patch de correção de segurança para meltdown e spectre.
No Linux você deve verificar a versão do Kernel que está rodando em sua máquina com o comando abaixo:
uname -r
e pesquisar a versão que aparece após o comando para verificar se já foi feita a correção para o mesmo.
Outra forma de saber é baixando o spectre-meltdown-checker. No Debian, por exemplo:
sudo apt-get install spectre-meltdown-checker
E rodar o comando:
sudo spectre-meltdown-checker
Deve aparecer a seguinte tela:
Ele vai confirmar que o hardware é vulnerável e em seguida verificar se o Kernel já recebeu as correções de segurança.
O padrão para vermos aqui é encontrarmos NOT VULNERABLE nos três tipos, na segunda parte do log. Caso contrário, procure a versão mais recente do Kernel e instale.
É isso aí pessoa! Segue o blog. Comentem aí.
Ajudem o canal do projeto a crescer se inscrevendo em
https://youtube.com/MeuRefugioNerd
Confiram nossas postagens no Dailymotion também:
https://www.dailymotion.com/MeuRefugioNerd
Curtam a Fan Page do projeto:
https://www.facebook.com/MeuRefugioNerd
Segue no Twitter
https://twitter.com/MeuRefugioNerd
Querem ajudar o projeto contribuindo e fazendo parte do nosso time?
Podem contribuir através do Patreon ou do Apoioase
https://www.patreon.com/MeuRefugioNerd
https://apoia.se/MeuRefugioNerd
Somos um canal/blog pequeno. Toda ajuda é bem-vinda.
Grande abraço e até o próximo post.