M2 討論區

Title: 「InSpectre」檢測工具快速檢查會否受 Meltdown 與 Spectre攻擊 [Print]

Author: 細草    Time: 2018-1-18 16:52
Title: 「InSpectre」檢測工具快速檢查會否受 Meltdown 與 Spectre攻擊

+ Z+ \" L( A) ]! R# y5 M2 p* n2 d1 P早前 Microsoft 發佈了一個針對 Meltdown 與 Spectre 安全漏洞的「PowerShell」指令讓用戶評估使用中的系統,以確定是否受兩個 CPU 漏洞的威脅,但僅屬於檢測為主,對於想要更直接的方法的用戶來說,可以透過一個名為「InSpectre」的小工具確定,檢查及理解任何 Windows 系統的硬件和軟件功能,以防止 Meltdown 與 Spectre 攻擊。4 F. v: R! }6 D1 X# F8 i8 c% _5 d

) h+ A/ ^2 p! ]) n4 ^8 M
0 E  V+ B" a$ [! h: W$ K$ \  C9 B- Y* I
Microsoft 發布的Powershell主要用作檢查是否安裝了正確的更新程式,或是否需要額外的固件更新,並需要在輸入 Powershell 指令及下載並安裝Powershell模塊,用作測試可能存在的 Meltdown 及 Specter 的漏洞。" J$ d( E* ]3 y, X( G% A

2 B# o4 _" G! U% F) Y ) B! I$ S5 F1 j# `. h8 e

5 T* D( ?9 }& C/ s4 U對於較入門的用家來說 Powershell 指令有點複雜,因此著名軟件工程師 Steve Gibson 就特別設計了「InSpectre」小工具,通過單擊就可以自動執行 Microsoft 耗時的過程,同時,「InSpectre」不僅可以掃描用家的系統,亦可以供用家啟用或禁用 Meltdown 與 Spectre 安全保護。2 h- z' \2 v; H- ^" X( X* ~3 L1 @

8 W+ N# R1 k4 q# `! r8 {( P' o
5 a. l, y0 C" `7 D, u, K" ], b. g0 T( q4 m- D3 `0 t
「InSpectre」官方網站: https://www.grc.com/inspectre.htm
1 z6 L6 z# x. w8 a; V, Z6 i/ |% C
5 {) S- C" v" Y1 m 1816172444762457397.jpg 4 Y- ?9 q7 S6 T0 f" W, B
+ Y% u  F' m) @0 K# O
% q2 H( |$ D- m# C6 `* t
原文 : http://www.hkepc.com/16224/2 i# {- k& m, ]* h# a! G. T$ C
原始官網下載 : https://www.grc.com/inspectre.htm
Author: 細草    Time: 2018-1-18 17:03
目前已知  在 Windows 系統更新  (Windows 7 / 8.1 / 10 ) 也會自動下載更新修補 漏洞 Meltdown 與 Spectre  ;
3 [  G8 c5 s+ z" Q7 W% K+ z% m) b! ZMeltdown 的問題是可通過 Windows Update 進行修補 , 但  Intel 全系列 CPU 在修補後系統速度會下降 30~50% 不等 ,   O+ R% Q# f3 G- z+ J+ L+ x
而 Spectre 則需要透過 BIOS / UEFI Update 進行修補  至於會不會出現系統效能下降則有待了解。
; W- [" x/ L- d# p) }6 T, T: m# H3 M
根據反映這兩項修補會對系統穩定性有極嚴重負面影響 , 例如無故藍屏重啟電腦等 , , B- V2 c# j$ ]* e* u/ c. y( O' ?
磁碟機 (SSD / HDD ) 的 4KB 以下隨機讀寫速度也會大幅下降 ,
( w/ V, j: ~! A對遊戲用戶而言, 如果用戶是多開的可能在修補後會出現嚴重效能影響。
, k2 n) Q! H4 m8 ^! R) J1 w7 y) i! u8 K+ {6 o# h" p8 _/ R
如果閣下在 Windows Update 後 (大約是 1月10日 後)  系統反應變慢或是遊戲變得很LAG 的話,
6 {, {) L7 M' h5 J& \9 d5 Q可以考慮到這個 網址下載 InSpectre 的工具看看是否修補了而且顯示為 Performance : BAD 的情況 , ) ~) w" U2 Q7 p
如果是的話 , 閣下的電腦可能已不合適進行多開 , 因為你的電腦將會退化 至少 5-10年 (30~50% ) .
3 X+ Q/ @, f& i# U+ h& g% m! w% X 7 Y; R7 C6 a) i* [
如果閣下不打算更換電腦的話 , 可以在  遊戲時 考慮 停用 Meltdown 的修補 (需重新開機 ) , + x1 y4 O2 h% h  N; t
然後應該可以恢復原有速度 , 當然吧 , 遊戲過後要記得啟用回來吧 ,
7 f8 F, ~: w9 d因為 Meltdown 、Spectre 的漏洞是可以讓任何 程式 / 網頁 JAVASCRIPT 代碼也可以讀取閣下電腦記憶體的數據 ,
1 ~' U8 M5 b2 b換言之是一個極危險的漏洞。. y% f. N& W7 e+ n/ `
# |8 Z- z- G* g" H
$ `6 B) M  K. R/ E: ~/ d
8 `3 _/ H6 p: W9 F
* 目前 Intel 處理器  Core Gen 1 ~ Gen 8 所有形號都受 Meltdown 與 Spectre  影響效能。: p8 p1 S8 I; S% M8 E7 n- z- H

: V6 V% p3 `6 `6 s( Z% a4 m8 @, o/ |. l( O5 G$ U/ A9 g3 M% ?
總結 :  不修補漏洞 , 你的電腦將會無私隱可言 , 但修補漏洞 , 你的電腦將會退化10年 , 請自行取捨效能與安全。" g( j6 V- u% A

* j& b2 l: [7 I7 O/ }( ?2 r9 \4 F4 ?
有關停用 Meltdown 回春的說法 :  https://www.chiphell.com/thread-1817766-1-1.html
0 K8 c9 V, Q9 B# i3 r0 x
Author: beanlun    Time: 2018-1-18 22:20
我只係知道個window 濕鳩date 整個svchost出黎成日累到我lag死' a# m" l5 a: ]/ w
微軟啲野 都唔係樣樣都咁好
Author: 細草    Time: 2018-1-19 15:29
beanlun 發表於 2018-1-18 22:20 5 x6 I2 l& y" @( c
我只係知道個window 濕鳩date 整個svchost出黎成日累到我lag死. o  [) K7 T, m& s2 w2 _+ m4 S+ m
微軟啲野 都唔係樣樣都咁好
  l' Z$ t( g+ Y7 ^

, L* d6 E4 y" U* e, csvchost 是 系統服務,  當然可能有病毒奪權成為了服務或是相同名稱. 9 J& I8 }" w) `
不過大多數都是 WINDOWS UPDATE 這個 svchost 引至 其中 一個核心 100% .
0 N0 \  I2 J* w) |( ^/ Y




Welcome M2 討論區 (http://bbs.m2.hk/) Powered by Discuz! X2.5