Comment savoir si notre Ubuntu est vulnérable à Meltdown et Spectre

Meltdown et Spectre

Le déjà appelé Intelagate continue d'être présent dans de nombreux ordinateurs et ordinateurs, avec Ubuntu ou sans Ubuntu. Une vulnérabilité qui affecte non seulement les ordinateurs équipés de processeurs Intel mais également les ordinateurs équipés de processeurs AMD et ARM. Et il est intéressant de noter que les utilisateurs d'Ubuntu ont non seulement ce problème, mais aussi le problème du noyau Ubuntu 17.10, donc la compilation du noyau pour Ubuntu devient une tâche quelque peu fastidieuse.

Par conséquent, nous allons dire comment savoir si notre ordinateur Ubuntu est vulnérable ou non à Meltdown et Spectre, noms des vulnérabilités Intel. Une fois que nous appliquerons cette méthode, nous saurons si nous devons utiliser la solution proposée ou nous pouvons continuer comme nous étions sans avoir à ralentir notre équipement.

grâce à la développeur Stéphane Lesimple nous pouvons savoir si nous sommes vulnérables à Spectre ou pas simplement en exécutant un script. Nous pouvons obtenir ce script via le Lesimple officiel Github et une fois que nous avons téléchargé le fichier, nous l'exécutons en tant que root comme suit:

sudo su sh ./spectre-meltdown-checker.sh

Le script vérifiera si nous sommes vulnérables ou non et si c'est le cas, il nous le dira via le terminal. Si malheureusement nous sommes vulnérables, nous devons mettre à jour tous les pilotes liés au processeur ainsi que mettre à jour le noyau Ubuntu 17.10 ou compilez le vôtre là où retpoline n'est pas compilée.

Comme Meltdown et Spectre sont deux bogues qui affectent le matériel, ce dernier ne suffira pas et nous devrons mettre à jour le système de temps en temps pour avoir les dernières modifications à cet égard. Une tâche qui rendra notre Ubuntu plus sécurisé mais aussi plus lent, quelque chose de gênant pour les équipes aux ressources limitées. Dans tous les cas, il semble que le noyau Ubuntu 17.10 est censé être constamment modifié Ne penses tu pas?


Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

*

*

  1. Responsable des données: Miguel Ángel Gatón
  2. Finalité des données: Contrôle du SPAM, gestion des commentaires.
  3. Légitimation: votre consentement
  4. Communication des données: Les données ne seront pas communiquées à des tiers sauf obligation légale.
  5. Stockage des données: base de données hébergée par Occentus Networks (EU)
  6. Droits: à tout moment, vous pouvez limiter, récupérer et supprimer vos informations.

  1.   jvsanchis dit

    Et comment puis-je le savoir dans Ubuntu 16.04? La même formule fonctionne-t-elle?