Debian

Periksa dan Patch Spectre dan Meltdown di Debian

Periksa dan Patch Spectre dan Meltdown di Debian

Kerentanan momok

Kerentanan momok memecah isolasi antara aplikasi di komputer Anda. Jadi penyerang dapat mengelabui aplikasi yang kurang aman untuk mengungkapkan informasi tentang aplikasi aman lainnya dari modul kernel sistem operasi.

Kerentanan Meltdown

Meltdown memecah isolasi antara pengguna, aplikasi, dan sistem operasi. Jadi penyerang dapat menulis sebuah program dan dapat mengakses lokasi memori dari program tersebut serta program lain dan mendapatkan informasi rahasia dari sistem.

Kerentanan Spectre dan Meltdown adalah kerentanan perangkat keras yang serius dari prosesor Intel. Dalam artikel ini, saya akan menunjukkan cara memperbaiki kerentanan Spectre dan Meltdown di Debian. Mari kita mulai.

Periksa Kerentanan Spectre dan Meltdown:

Anda dapat memeriksa kerentanan Spectre dan Meltdown menggunakan skrip Spectre and Meltdown Vulnerability Checker.

Pertama, pergi ke Unduh/ direktori di direktori home pengguna menggunakan perintah berikut:

$ cd Unduhan/

Sekarang jalankan perintah berikut untuk mengunduh skrip Spectre and Meltdown Checker menggunakan wget:

$wget https://raw.githubusercontent.com/speed47/spectre-meltdown-checker/master/
momok-meltdown-checker.SH

Skrip Spectre dan Meltdown Checker harus diunduh.

Jika Anda mencantumkan isi dari Unduh/ direktori sekarang, Anda akan melihat file momok-meltdown-checker.SH seperti yang ditunjukkan pada tangkapan layar di bawah ini.

Kebutuhan skrip Spectre dan Meltdown Checker binutils paket diinstal pada Debian untuk bekerja. Sebelum Anda menjalankan skrip Spectre dan Meltdown Checker, pastikan Anda memiliki binutils paket terpasang.

Jalankan perintah berikut untuk menginstal binutils paket:

$ sudo apt-get update
$ sudo apt-get install binutils -y

binutils harus dipasang.

Sekarang jalankan skrip Spectre and Meltdown Checker dengan perintah berikut:

$ sudo sh momok-meltdown-checker.SH

CATATAN: Jalankan skrip Spectre dan Meltdown Checker sebagai pengguna root.

Anda harus melihat sesuatu seperti ini. Ini adalah hasil dari laptop saya.

Anda dapat melihat dari tangkapan layar di bawah bahwa prosesor laptop saya rentan terhadap Spectre dan Meltdown.

CVE-2017-5753 adalah kode Spectre Variant 1, CVE-2017-5715 adalah kode Spectre Variant 2, dan CVE-2017-5754 adalah kode kerentanan Meltdown. Jika Anda menghadapi masalah atau jika Anda ingin mempelajari lebih lanjut tentangnya, Anda dapat mencari di internet menggunakan kode-kode ini. Mungkin membantu.

Menambal Kerentanan Spectre dan Meltdown:

Pertama, Anda harus mengaktifkan pembaruan Debian dan repositori keamanan. Untuk melakukannya, Anda harus mengedit /etc/apt/sources.daftar file secara langsung atau jalankan perintah berikut:

$ sudo apt edit-sumber

Perintah ini mungkin meminta Anda untuk memilih editor teks. Setelah Anda memilih editor, /etc/apt/sources.daftar file harus dibuka dengan editor.

Sekarang pastikan Anda memiliki stretch/updates atau debian-security, dan repositori stretch-updates diaktifkan seperti yang ditunjukkan pada gambar di bawah.

Sekarang perbarui cache repositori paket mesin Debian Anda dengan perintah berikut:

$ sudo apt-get update

Cache repositori paket harus diperbarui.

Sebelum memperbarui kernel, pastikan Anda memeriksa versi kernel yang Anda gunakan saat ini dengan perintah berikut:. Dengan begitu Anda dapat memeriksa apakah kernel diperbarui atau tidak nanti.

$ uname -r

Seperti yang Anda lihat, saya menjalankan 4.9.Versi kernel 0-3 dan arsitekturnya adalah amd64. Jika Anda menjalankan arsitektur lain seperti i386, ppc dll, Anda mungkin melihat sesuatu yang berbeda. Anda juga memilih versi kernel tergantung pada arsitekturnya. Misalnya, saya menggunakan arsitektur amd64, jadi saya akan menginstal pembaruan untuk arsitektur kernel amd6464.

Sekarang instal paket kernel Linux dengan perintah berikut:

$ sudo apt-get install linux-image-amd64

Ingat bagian terakhir, amd64, yang merupakan arsitektur. Anda dapat menggunakan fitur penyelesaian otomatis bash untuk mengetahui apa yang tersedia untuk Anda dan memilih yang sesuai.

Sekarang tekan 'y' dan tekan untuk melanjutkan.

Kernel harus diperbarui.

Sekarang restart komputer Anda dengan perintah berikut:

$ sudo reboot

Setelah komputer Anda boot, jalankan perintah berikut untuk memeriksa versi kernel yang Anda gunakan saat ini:.

$ uname -r

Anda dapat melihat bahwa saya menggunakan kernel versi 4.9.0-5, yang merupakan versi lebih baru dari 4.9.0-3. Peningkatannya bekerja dengan sempurna.

Sekarang Anda dapat menjalankan skrip Spectre and Meltdown Checker lagi untuk melihat apa yang diperbaiki dalam pembaruan kernel.

$ sudo sh momok-meltdown-checker.SH

Seperti yang Anda lihat dari tangkapan layar di bawah, kerentanan Meltdown telah diperbaiki. Tetapi kerentanan Spectre tidak diperbaiki dalam pembaruan kernel. Tetapi perhatikan pembaruan kernel saat mereka tiba. Tim Debian bekerja keras untuk memperbaiki semua masalah ini. Mungkin perlu beberapa saat, tetapi Anda akan memperbaiki semuanya pada akhirnya.

Begitulah cara Anda memeriksa dan menambal kerentanan Spectre dan Meltdown di Debian. Terima kasih telah membaca artikel ini.

Pertempuran untuk Tutorial Westnoth
The Battle for Wesnoth adalah salah satu game strategi open source terpopuler yang bisa kamu mainkan saat ini. Tidak hanya game ini telah dikembangkan...
0 A.D. tutorial
Dari sekian banyak game strategi di luar sana, 0 A.D. berhasil menonjol sebagai judul yang komprehensif dan permainan taktis yang sangat dalam meskipu...
Tutorial Unity3D
Pengantar Unity 3D Unity 3D adalah mesin pengembangan game yang tangguh. Ini adalah lintas platform yang memungkinkan Anda membuat game untuk seluler,...