InSpectre是一款功能非常強(qiáng)大的cpu漏洞檢查工具,但他們的作用非常強(qiáng)大,還可以禁用或啟用針對(duì)Spectre和Meltdown的保護(hù)。當(dāng)系統(tǒng)的性能比安全更優(yōu)先時(shí),可以禁用一個(gè)或兩個(gè)漏洞保護(hù)以獲得更高的性能!
InSpectre使用方法
1、東坡下載InSpectre軟件。
2、下載之后不用安裝,直接打開(kāi)就能用的。界面很簡(jiǎn)單,只不過(guò)是英文的。
3、大家請(qǐng)看重點(diǎn)看圖中紅色方框中的部分,第一行是電腦是否存在Meltdown漏洞,第二行是電腦是否存在Spectre漏洞,第三行是電腦如果打了以上兩個(gè)漏洞補(bǔ)丁之后,性能受不受影響。
4、注意,圖中紅色的YES是表示存在漏洞,安全起見(jiàn),最好打上漏洞補(bǔ)丁。綠色的GOOD呢,是表示性能不受影響。當(dāng)然了,圖中只是舉例,因?yàn)闆](méi)有打補(bǔ)丁,性能自然不受其影響了。
5、如果打了補(bǔ)丁性能受影響怎么辦呢?請(qǐng)看紅框中的兩項(xiàng),打了補(bǔ)丁后框中黑色箭頭指向的兩個(gè)選項(xiàng)就會(huì)變成disable,你只要點(diǎn)一下,就會(huì)屏蔽已經(jīng)打好的補(bǔ)丁來(lái)解放電腦性能,但是安全性就會(huì)變得脆弱了?傊~(yú)與熊掌不可兼得,大家根據(jù)實(shí)際情況決定是否啟用。
InSpectre功能
保護(hù)這兩個(gè)重要的漏洞需要更新每個(gè)系統(tǒng)的硬件——它的BIOS重新加載更新的處理器固件和它的操作系統(tǒng)——使用新的處理器特性。為了使問(wèn)題更加復(fù)雜,新的處理器包含一些特性,以最小化這些重要安全改進(jìn)的性能影響。但是,缺少這些新特性的老處理器將會(huì)有很大的負(fù)擔(dān),系統(tǒng)性能也會(huì)受到一些工作負(fù)載的影響。
這個(gè)InSpectre實(shí)用程序旨在澄清每個(gè)系統(tǒng)的當(dāng)前情況,以便采取適當(dāng)?shù)拇胧﹣?lái)更新系統(tǒng)的硬件和軟件以獲得最大的安全性和性能。
此次漏洞的危害是什么
本次漏洞影響范圍非常廣泛,幾乎所有的個(gè)人電腦、獨(dú)立式服務(wù)器、云計(jì)算務(wù)器、各類智能手機(jī)、IoT設(shè)備、其他智能終端設(shè)備等都受到影響。漏洞是對(duì)內(nèi)存隔離機(jī)制的突破,可導(dǎo)致跨權(quán)限信息泄漏?赡苡幸韵聨讉(gè)攻擊場(chǎng)景及危害:
1、獨(dú)立式服務(wù)器:進(jìn)程可能訪問(wèn)到其他進(jìn)程的內(nèi)存空間,低權(quán)限用戶可能訪問(wèn)到本地操作系統(tǒng)底層的信息,內(nèi)核空間。
2、云計(jì)算服務(wù)器:通過(guò)漏洞訪問(wèn)其他租戶的內(nèi)存數(shù)據(jù),導(dǎo)致其他云租戶的敏感信息泄漏。
3、個(gè)人電腦/智能手機(jī)/智能終端設(shè)備:通過(guò)瀏覽器訪問(wèn)惡意網(wǎng)站,導(dǎo)致受害者的賬號(hào)、密碼、郵箱、cookie等信息泄漏。
相關(guān)新聞
這個(gè)免費(fèi)軟件下載為您提供免費(fèi)的inSpectre,這個(gè)工具檢查Windows計(jì)算機(jī)的崩潰和幽靈漏洞。除了檢查系統(tǒng)是否容易受到幽靈和熔毀攻擊,該工具還會(huì)檢查計(jì)算機(jī)的性能是否下降。
這個(gè)應(yīng)用程序是由安全研究員史蒂夫·吉布森。為了全面防御這兩種攻擊,用戶必須更新其BIOS和操作系統(tǒng)。這可能會(huì)對(duì)性能產(chǎn)生負(fù)面影響,具體取決于計(jì)算機(jī)上執(zhí)行的任務(wù)。 InSpectre顯示哪些更新已安裝,以及如何保護(hù)系統(tǒng)免受攻擊。該工具還可以啟用或禁用針對(duì)Spectre和Meltdown的保護(hù)。
在2018年初,個(gè)人電腦業(yè)受到了這樣的啟示,即通用處理器設(shè)計(jì)特性被廣泛用于提高現(xiàn)代PC的性能,可能會(huì)被濫用,造成嚴(yán)重的安全漏洞。業(yè)界通過(guò)更新操作系統(tǒng),主板BIOS和CPU固件,迅速響應(yīng)并解決了這些“崩潰”和“幽靈”威脅。
針對(duì)這兩個(gè)重大漏洞的保護(hù)需要更新每個(gè)系統(tǒng)的硬件(包括重新載入更新的處理器固件的BIOS)以及其操作系統(tǒng),以使用新的處理器功能。更復(fù)雜的是,更新的處理器包含的功能可以最大限度地減少這些重要的安全改進(jìn)對(duì)性能的影響。但是缺乏這些新功能的舊處理器將會(huì)承受很大的負(fù)擔(dān),并且在某些工作負(fù)載下系統(tǒng)性能將受到影響。
此InSpectre實(shí)用程序旨在闡明每個(gè)系統(tǒng)的當(dāng)前情況,以便采取適當(dāng)?shù)拇胧﹣?lái)更新系統(tǒng)的硬件和軟件,以實(shí)現(xiàn)最高的安全性和性能。
吉布森警告說(shuō),他的工具是新的,工具的輸出結(jié)論應(yīng)該仔細(xì)考慮,他寫道,“它已經(jīng)在盡可能多的不同情況下仔細(xì)測(cè)試。但新的是新的,是新的。我們可能錯(cuò)過(guò)了一些東西。所以請(qǐng)現(xiàn)在使用并享受InSpectre。
“但是你可能希望在幾天后再回來(lái)看看我們是否能找到并修復(fù)一些碎片,”吉布森補(bǔ)充道。
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版