首页 > PC > 系统安全
幽灵CPU漏洞检测工具

幽灵CPU漏洞检测工具

大小:2MB
类别:系统安全
官方
免费
安全
纠错

检测到是安卓设备,电脑版软件不适合移动端

  • 简介
  • 相关教程
  • 相关合集
  • 评论
简介

幽灵CPU漏洞测试工具是对于最近出现异常火爆的“幽灵”漏洞发布的一款检测软件,说白了,此软件的功用便是检验客户电子计算机是不是有遭到到漏洞的进攻,进而提升电子计算机的安全防护。

【专用工具表明】

最近公布的名叫“幽灵”的 CPU 漏洞(Spectre,CVE-2017-5753、CVE-2017-5715)对普通用户较大的隐患是根据电脑浏览器进行进攻,从而盗取电子邮箱、百度云盘等账户信息。

此专用工具可检验您的电脑浏览器是不是便于遭到“幽灵”漏洞的进攻。

假如检查结果显示您的电脑浏览器便于遭到进攻,则表明风险性实际存有。但因为很有可能存有不明进攻方式,因此假如检验結果表明您的电脑浏览器不容易遭到进攻,并不一定说明您的系统软件不会有漏洞。

此专用工具仍在健全中,请维持关心。

【幽灵CPU漏洞是啥】

1月4日,海外安全性科学研究公司发布了2组CPU漏洞:

Meltdown(融断),相匹配漏洞CVE-2017-5754;

Spectre(幽灵),对应漏洞CVE-2017-5753/CVE-2017-5715。

因为漏洞比较严重并且危害范畴普遍,造成了全世界的关心。利用Meltdown漏洞,低管理权限客户可以浏览核心的內容,获得当地电脑操作系统最底层的信息内容;当客户根据电脑浏览器浏览了包括Spectre故意利用程序流程的网址时,客户的如账号,登陆密码,电子邮箱等私人信息信息内容有可能会被泄露;在云服务器情景中,利用Spectre可以提升客户间的防护,盗取别的用户的数据信息。Meltdown漏洞危害几乎任何的IntelCPU和一部分ARMCPU,而Spectre则危害全部的IntelCPU和AMDCPU,及其流行的ARMCPU。从个人计算机、网络服务器、云计算机服务器到挪动端智能机,都遭受这2组硬件配置漏洞的危害。

这2组漏洞来自处理芯片生产商为了更好地提升CPU性能而引进的新特点。当代CPU为了更好地提升解决性能,会选用乱序执行(Out-of-OrderExecution)和预测分析实行(SpeculativePrediction)。乱序执行就是指CPU并并不是严格执行命令的次序串行通信实行,反而是依据关联性对命令开展分类并行执行,最终归纳解决每组命令实施的結果。预测分析实行是CPU依据现阶段把握的信息内容预测分析某一标准分辨的結果,随后选取相对应的分支提早实行。乱序执行和预测分析实行在碰到出现异常或发觉分支预测分析不正确时,CPU会丢掉以前实行的結果,将CPU的情况修复到乱序执行或预测分析实行前的恰当情况,随后选取相匹配恰当的命令执行。这类错误处理体制保障了程序流程可以准确的实行,可是问题取决于,CPU修复情况时并不会修复CPU缓存的內容,而这2组漏洞恰好是利用了这一设计上的问题开展测频带进攻。

【实际效果与安全防护】

熔毁和幽灵利用乱序执行和推断实行,绕开了管理权限查验等安全防范措施,可以浏览电脑操作系统核心乃至别的流程的內容。在其中熔毁更非常容易开启利用,因而才有大伙儿早已见到的窃取电脑浏览器登陆密码的案例,而幽灵漏洞必须受进攻可执行程序的分支通道点构造达到一定标准才可以开启,难度系数比较比较大,因而在网上都还没发觉根据幽灵漏洞的数据泄露案例出去。必须强调的是,幽灵和熔毁漏洞都只有载入比较敏感信息内容,不可以改动(由于乱序执行/推断实行情况下的改动在未根据检测时一定会被遗弃),算得上悲剧中的万幸。

因为进攻的是硬件配置漏洞,因而现阶段市面上全部流行电脑操作系统,包含windows,linux,Mac OS都处于进攻区域内,防护水平不足高的诸多半虚拟化技术计划方案,Docker,LXC等,也在受影响范畴,因而这一漏洞将很大地危害云计算技术服务提供商。现阶段Google,Amazon,中国的阿里巴巴,腾讯官方等大中型云服务提供商早已公布了补丁包方案。

从业内生产商的角度观察,虽然Intel,AMD,ARM都各有说词[7][8][9],但从技术专业工作人员的角度观察,Intel稳稳地与此同时遭受熔毁和幽灵2个漏洞危害,而AMD和ARM在熔毁漏洞眼前也仅仅临时安全性,熔毁的进攻基本原理也适用AMD和ARM,仅仅由于分支预测器构造不一样、生产流水线长短较短造成可利用的周期时间并不大这些要素,才沒有像Intel一样被熔毁攻克。而幽灵则对于分支预测器开展引入进攻,现阶段全部生产商的分支预测器一部分也没有做比较好的安全防护,因而Intel和ARM,AMD都是会遭受危害,并且分支预测器为了更好地提升性能,与生俱来就设计方案成一部分详细地址hach开展模糊匹配的方式,促使有关防御措施难以在没有损害性能的情形下修复漏洞。

对于熔毁漏洞,现阶段现有的方式方法主要是根据手机软件层级将核心页表与客户页表尽量地防护,这类工艺的一个完成计划方案叫KAISER,其变异早已被各种电脑操作系统选用做为熔毁漏洞的临时性防范措施。这类技术规范会提升客户态与核心态的转换花销,迅速系统进程的基本检测证实,核心系统进程的速率减少到了原本的42%,而利用当代CPU的PCID特点开展提升后,可以修复到57%的水准[9]。实际的应用软件降低力度在于可执行程序与核心互动的经常水平,linxu kernel开发者的测验結果从10%~20% 不一,PCID可以填补大概5%-7%的性能。

对于幽灵漏洞,现阶段并没有有效的防守方法,linux的桌面操作系统之一suse近期公布的一个安全补丁表明[10],AMD和Intel早已向有关OS生产商消息推送了一个微码升级,这一微码升级会关掉分支预测分析来临时封堵幽灵漏洞。因为分支预测分析对性能危害极大,就算分支预测分析只被关掉一部分也极易导致性能衰落二代上下的力度,假如全部分支预测器都被关掉,CPU性能将退还2000年之前的水准。针对这一升级是不是将被运用,有关从事人员已经不断跟进关心。

软件信息

软件标签:
软件版本:
更新时间:2025-05-25
软件大小:2MB
备案号:暂无
厂商:暂无
包名:暂无
应用权限:
查看
  • 程序写入外部存储

    -- 允许程序写入外部存储
  • 读取设备外部存储空间的文件

    -- 程序可以读取设备外部存储空间的文件
    -- 允许程序请求安装文件包
  • 获取额外的位置信息提供程序命令

    -- 允许程序访问额外的定位提供者指令
  • 访问SD卡文件系统

    -- 挂载、反挂载外部文件系统
  • 访问SD卡文件系统

    -- 挂载、反挂载外部文件系统
  • 查看WLAN连接

    -- 获取当前WiFi接入的状态以及WLAN热点的信息
  • 完全的网络访问权限

    -- 访问网络连接,可能产生GPRS流量
  • 连接WLAN网络和断开连接

    -- 改变WiFi状态
  • 修改系统设置

    -- 允许读写系统设置项
  • 查看网络连接

    -- 获取网络信息状态,如当前的网络连接是否有效
  • 收起
隐私说明:
查看
  • 我们严格遵守法律法规,遵循以下隐私保护原则,为您提供更加安全、可靠的服务:

  • 1、安全可靠:

    我们竭尽全力通过合理有效的信息安全技术及管理流程,防止您的信息泄露、损毁、丢失。
  • 2、自主选择:

    我们为您提供便利的信息管理选项,以便您做出合适的选择,管理您的个人信息
  • 3、保护通信秘密:

    我们严格遵照法律法规,保护您的通信秘密,为您提供安全的通信服务。
  • 4、合理必要:

    为了向您和其他用户提供更好的服务,我们仅收集必要的信息。
  • 5、清晰透明:

    我们努力使用简明易懂的表述,向您介绍隐私政策,以便您清晰地了解我们的信息处理方式。
  • 6、将隐私保护融入产品设计:

    我们在产品和服务研发、运营的各个环节,融入隐私保护的理念。
  • 本《隐私政策》主要向您说明:

    我们收集哪些信息 我们收集信息的用途 您所享有的权利
  • 希望您仔细阅读《隐私政策》

    为了让您有更好的体验、改善我们的服务或经您同意的其他用途,在符合相关法律法规的前提下,我们可能将通过某些服务所收集的信息用于我们的其他服务。例如,将您在使用我们某项服务时的信息,用于另一项服务中向您展示个性化的内容或广告、用于用户研究分析与统计等服务。
  • 若您使用服务,即表示您认同我们在本政策中所述内容。除另有约定外,本政策所用术语与《服务协议》中的术语具有相同的涵义。
  • 如您有问题,请联系我们。
  • 收起
类似软件
本类排行
近期大作

最新软件

相关合集 更多

相关教程

漏洞检测工具_漏洞检测工具排行榜_漏洞检测工具g 下面属于CPU检测工具的是() 系统检测工具_系统检测工具软件_系统检测工具有哪些 硬盘检测工具哪个好_硬盘检测工具的选择 pe固态硬盘检测工具_硬盘检测工具哪个好 六款专业的硬盘检测工具推荐

热搜标签

网友评论

添加表情
评论
举报

举报反馈

  • 色情
  • 版权
  • 反动
  • 暴力
  • 软件失效
  • 其他原因
提交反馈