Mostrando postagens com marcador Meltdown. Mostrar todas as postagens
Mostrando postagens com marcador Meltdown. Mostrar todas as postagens

quarta-feira, 17 de janeiro de 2018

Saiba se seu PC está vulnerável às falhas Meltdown e Spectre

PC World - EUA 17 de Janeiro de 2018



As informações mais importantes que você precisa saber sobre as sérias falhas de CPU Meltdown e Spectre não são se o seu PC é inerentemente vulnerável a elas – porque ele é – mas se o seu sistema recebeu patches de proteção contra as falhas. No entanto, descobrir isso não é algo muito fácil.

É preciso navegar por logs de updates, cruzá-los com identificadores de vulnerabilidades e códigos da Microsoft – ou pelo menos era assim. A Gibson Research lançou recentemente a InSpectre, uma ferramenta simples que detecta se o seu PC está vulnerável ao Meltdown e ao Spectre.

O InSpectre é um programa “pequeno”, de 112kb, que não exige uma instalação formal e verifica o seu computador em busca de suscetibilidades em milissegundos. Quando finaliza o processo, o programa abre uma janela com informações claras e fáceis de serem lidas sobre o status de segurança do seu sistema.

Descer a barra de navegação revela uma explicação mais profunda sobre a situação de segurança do seu PC, mais uma vez usando uma linguagem acessível para te ajudar a saber o que está protegido e o que não está. Assim como outros softwares da Gibson, o InSpectre apenas funciona. Esse é o tipo de app que a Microsoft e a Intel deveriam ter publicado para esclarecer a situação confusa sobre os patches para essas falhas devastadoras de CPU que vem tomando as manchetes nas últimas semanas.

O InSpectre ainda está em seus primeiros dias. A primeira versão da ferramenta disparou falsos positivos com software de antivírus, apesar desse problema ter sido solucionado em uma versão seguinte. A Gibson alerta os usuários para “POR FAVOR não pegar uma cópia do programa em qualquer outro site de terceiros, uma vez que pode ser malicioso”.

Apesar de o InSpectre fazer um ótimo trabalho em te dar informações de alto nível sobre se o seu sistema principal foi protegido contra o Meltdown e o Spectre, atualizar o seu sistema e CPU não são as únicas proteções que você deve adotar. Esses exploits afetam todos os aspectos do seu sistema. Confira nosso guia especial sobre o assunto para saber mais.

quarta-feira, 10 de janeiro de 2018

Script desenvolvido pela Microsoft verifica se PCs estão vulneráveis aos ataques gerados pelas falhas Meltdown e Spectre

Por Junior Galvão em 10/01/2018


Script da Microsoft verifica se PCs são vulneráveis aos ataques Meltdown e Spectre

A Microsoft anunciou em seu site de suporte a disponibilidade de um script do PowerShell que pode ser utilizado por profissionais de TI para verificar se PCs são vulneráveis aos ataques Meltdown e Spectre.
O script pode ser utilizado via PowerShell no Windows 10 (1v1507, v1511, v1607, v1703 e v1709), Windows 8.1 e Windows 7 com SP1.
Ações recomendadas
Antes de começar, a Microsoft alerta que seus precisam tomar as seguintes medidas para se protegerem contra as vulnerabilidades:

– Verifique se você está executando um aplicativo antivírus com suporte antes de instalar as atualizações de SO ou firmware. Contate o fornecedor do software antivírus para obter informações de compatibilidade.
– Aplique as atualizações disponíveis do sistema operacional Windows, incluindo as atualizações de segurança do Windows de janeiro de 2018.
– Aplique a atualização de firmware fornecida pelo fabricante do dispositivo.
Nota: Máquinas baseadas no Windows (físicas ou virtuais) devem instalar as atualizações de segurança da Microsoft que foram lançadas em 3 de janeiro de 2018.
Aviso
Os clientes que só instalarem as atualizações de segurança do Windows de janeiro de 2018 não receberão o benefício de todas as proteções conhecidas contra as vulnerabilidades. Além de instalar as atualizações de segurança de janeiro, é necessária uma atualização do microcódigo do processador ou do firmware. Ele deve estar disponível pelo fabricante do seu dispositivo.

Observação: Os dispositivos da linha Surface receberão uma atualização do microcódigo através do Windows Update.

Verificando se o computador é vulnerável aos ataques Meltodown e Spectre

Para ajudar os clientes a confirmar se as proteções foram habilitadas e se seus sistemas estão vulneráveis, a Microsoft publicou um script PowerShell que os profissionais de TI podem executar em seus sistemas. Instale e execute o script executando os seguintes comandos:
Instale o módulo via PowerShell:
PS > Install-Module SpeculationControl
Execute o módulo no PowerShell para validar se as proteções estão habilitadas:
PS > Get-SpeculationControlSettings
A saída desse script PowerShell será semelhante à exibida abaixo. As proteções habilitadas serão exibidas na saída como “True”:
PS > Get-SpeculationControlSettings
Speculation control settings for CVE-2017-5715 [branch target injection]
Hardware support for branch target injection mitigation is present: True
Windows OS support for branch target injection mitigation is present: True
Windows OS support for branch target injection mitigation is enabled: True
Speculation control settings for CVE-2017-5754 [rogue data cache load]
Hardware requires kernel VA shadowing: True
Windows OS support for kernel VA shadow is present: True
Windows OS support for kernel VA shadow is enabled: True
Windows OS support for PCID optimization is enabled: True

Perguntas frequentes
P: Como saber se eu tenho a versão certa do microcódigo da CPU?
R: O microcódigo é fornecido através de uma atualização de firmware. Consulte o fabricante do dispositivo sobre aversão do firmware que possui a atualização apropriada para a sua CPU.

P: Meu sistema operacional (SO) não está listado. Quando posso esperar o lançamento de uma correção?
R: Abordar uma vulnerabilidade de hardware através de uma atualização de software apresenta desafios significativos, e as mitigações para sistemas operacionais mais antigos exigem extensas mudanças na arquitetura. A Microsoft está trabalhando com fabricantes de chips afetados para determinar a melhor maneira de proporcionar mitigações, que podem ser disponibilizadas em atualizações futuras.

P: Onde posso encontrar as atualizações de firmware/hardware do Surface?
A: As atualizações para dispositivos Microsoft Surface serão entregues aos clientes através do Windows Update, juntamente com as atualizações para o sistema operacional Windows. Para obter mais informações, consulte o artigo KB4073065.

Nota: Se seu dispositivo não for da Microsoft, aplique o firmware do fabricante do dispositivo. Contate o fabricante para obter mais informações.
P: Tenho um arquitetura x86, mas não vejo atualização. Vou receber uma?
R: Abordar uma vulnerabilidade de hardware através de uma atualização de software apresenta desafios significativos, e as mitigações para sistemas operacionais mais antigos exigem extensas mudanças na arquitetura. Estamos trabalhando com fabricantes de chips afetados para determinar a melhor maneira de fornecer mitigações para clientes x86, que podem ser fornecidos em uma atualização futura.