Como saber se nosso Ubuntu é vulnerável a Meltdown e Spectre

Meltdown e Spectre

O já chamado Intelagate continua presente em muitos computadores e computadores, com Ubuntu ou sem Ubuntu. Uma vulnerabilidade que afeta não apenas computadores com processadores Intel, mas também computadores com processadores AMD e ARM. E, curiosamente, os usuários do Ubuntu não apenas têm esse problema, mas também o problema do kernel do Ubuntu 17.10, portanto, compilar o kernel para o Ubuntu se torna uma tarefa um tanto entediante.

Portanto, vamos diga como saber se nosso computador Ubuntu é vulnerável ou não a Meltdown e Spectre, nomes de vulnerabilidades da Intel. Assim que aplicarmos este método, saberemos se temos que usar a solução proposta ou podemos continuar como estávamos sem ter que desacelerar nosso equipamento.

graças a desenvolvedor Stéphane Lesimple podemos descobrir se somos vulneráveis ​​ao Spectre ou não apenas executando um script. Podemos obter esse script por meio do Lesimple Official Github e uma vez que baixamos o arquivo, nós o executamos como root da seguinte maneira:

sudo su sh ./spectre-meltdown-checker.sh

O script verificará se somos vulneráveis ​​ou não e, em caso afirmativo, nos dirá através do terminal. Se, infelizmente, somos vulneráveis, devemos atualizar todos os drivers relacionados à CPU, bem como atualizar o kernel do Ubuntu 17.10 ou compilar o seu próprio onde retpoline não é compilado.

Como Meltdown e Spectre são dois bugs que afetam o hardware, este último não será suficiente e teremos que atualize o sistema de tempos em tempos para ter as modificações mais recentes a esse respeito. Uma tarefa que tornará nosso Ubuntu mais seguro, mas também mais lento, algo irritante para equipes com recursos limitados. Em qualquer caso, parece que o kernel do Ubuntu 17.10 deve ser mudado constantemente Você não acha?


Deixe um comentário

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

*

*

  1. Responsável pelos dados: Miguel Ángel Gatón
  2. Finalidade dos dados: Controle de SPAM, gerenciamento de comentários.
  3. Legitimação: Seu consentimento
  4. Comunicação de dados: Os dados não serão comunicados a terceiros, exceto por obrigação legal.
  5. Armazenamento de dados: banco de dados hospedado pela Occentus Networks (UE)
  6. Direitos: A qualquer momento você pode limitar, recuperar e excluir suas informações.

  1.   jvsanchis dito

    E como posso descobrir no Ubuntu 16.04? A mesma fórmula funciona?