M2 討論區

Title: 「InSpectre」檢測工具快速檢查會否受 Meltdown 與 Spectre攻擊 [Print]

Author: 細草    Time: 2018-1-18 16:52
Title: 「InSpectre」檢測工具快速檢查會否受 Meltdown 與 Spectre攻擊
8 o* ?' z8 G9 ]+ L: K
早前 Microsoft 發佈了一個針對 Meltdown 與 Spectre 安全漏洞的「PowerShell」指令讓用戶評估使用中的系統,以確定是否受兩個 CPU 漏洞的威脅,但僅屬於檢測為主,對於想要更直接的方法的用戶來說,可以透過一個名為「InSpectre」的小工具確定,檢查及理解任何 Windows 系統的硬件和軟件功能,以防止 Meltdown 與 Spectre 攻擊。2 N" V& ~) x; i! f
& @- }/ I! b$ |) C' H5 n
! G5 C: K' j: z, P$ Z" B
: v5 D* D5 B8 t* }+ q$ J
Microsoft 發布的Powershell主要用作檢查是否安裝了正確的更新程式,或是否需要額外的固件更新,並需要在輸入 Powershell 指令及下載並安裝Powershell模塊,用作測試可能存在的 Meltdown 及 Specter 的漏洞。+ Z& U5 b5 [5 t# F1 n0 p
/ K! Q! P  s2 d4 T, y" O5 @5 @

" n3 ]& N/ y) v+ U; }1 I
- s) B1 d) g! D4 M; A- G6 J對於較入門的用家來說 Powershell 指令有點複雜,因此著名軟件工程師 Steve Gibson 就特別設計了「InSpectre」小工具,通過單擊就可以自動執行 Microsoft 耗時的過程,同時,「InSpectre」不僅可以掃描用家的系統,亦可以供用家啟用或禁用 Meltdown 與 Spectre 安全保護。
6 Q, ~2 U1 p3 L# _6 b$ o+ y$ |
: B& e1 o6 f) x4 G) `% y % L; e( [  V, o
& [% `3 T2 {: ~7 y4 r
「InSpectre」官方網站: https://www.grc.com/inspectre.htm
( H0 ]4 W% }8 Q7 l7 ?1 r6 A+ b
0 Q0 R% N3 V/ z4 c( U7 W 1816172444762457397.jpg
4 }6 |/ x/ i  r) i" U; I7 g' L1 j: D( Q

( _9 S. h* ], A原文 : http://www.hkepc.com/16224/; j! W* [$ ^* [: O- B
原始官網下載 : https://www.grc.com/inspectre.htm
Author: 細草    Time: 2018-1-18 17:03
目前已知  在 Windows 系統更新  (Windows 7 / 8.1 / 10 ) 也會自動下載更新修補 漏洞 Meltdown 與 Spectre  ;
  N3 [3 E, x, @3 J: \, aMeltdown 的問題是可通過 Windows Update 進行修補 , 但  Intel 全系列 CPU 在修補後系統速度會下降 30~50% 不等 , : O" t8 P( F0 @
而 Spectre 則需要透過 BIOS / UEFI Update 進行修補  至於會不會出現系統效能下降則有待了解。2 l+ G1 D  L9 u6 l. [, ^/ ^: ~; v

- f) k- x" u# b根據反映這兩項修補會對系統穩定性有極嚴重負面影響 , 例如無故藍屏重啟電腦等 , 6 w% J7 Z! e; E* m
磁碟機 (SSD / HDD ) 的 4KB 以下隨機讀寫速度也會大幅下降 , 8 g; K. {9 m! R) d6 x  N% E
對遊戲用戶而言, 如果用戶是多開的可能在修補後會出現嚴重效能影響。 3 h( J/ M! t9 a- a9 Q2 s( t
6 f% C! Y& c4 e7 L& }& l+ C
如果閣下在 Windows Update 後 (大約是 1月10日 後)  系統反應變慢或是遊戲變得很LAG 的話, 2 @3 B* Z/ H# Y( V
可以考慮到這個 網址下載 InSpectre 的工具看看是否修補了而且顯示為 Performance : BAD 的情況 , ) @# Y: J3 s0 m
如果是的話 , 閣下的電腦可能已不合適進行多開 , 因為你的電腦將會退化 至少 5-10年 (30~50% ) .
8 U1 ]9 L; [6 u0 N2 c 8 q1 y4 `8 l" B8 I
如果閣下不打算更換電腦的話 , 可以在  遊戲時 考慮 停用 Meltdown 的修補 (需重新開機 ) , 7 \8 I  J( l# Z3 ^
然後應該可以恢復原有速度 , 當然吧 , 遊戲過後要記得啟用回來吧 , - Y5 I4 I; I0 h  _- I0 ^
因為 Meltdown 、Spectre 的漏洞是可以讓任何 程式 / 網頁 JAVASCRIPT 代碼也可以讀取閣下電腦記憶體的數據 ,
* t+ A- \$ B: C" a) S. _! m8 K, O換言之是一個極危險的漏洞。, f6 |  \" \! r

8 }; g0 F- z. M# g: T& N% i  N! {! V( g8 s+ P; R- K
# @: S8 @% Y6 g. \
* 目前 Intel 處理器  Core Gen 1 ~ Gen 8 所有形號都受 Meltdown 與 Spectre  影響效能。: Y0 ~+ d0 w  [/ i% ^. c/ s
) n4 ^6 ?  `" J# A+ `! b
/ S3 e6 n% Z/ n% m
總結 :  不修補漏洞 , 你的電腦將會無私隱可言 , 但修補漏洞 , 你的電腦將會退化10年 , 請自行取捨效能與安全。
- ]8 c  H" H3 ]4 y
9 |  a  C, ~0 h( d* r7 v
( t3 u0 r# S* d& t# H7 r有關停用 Meltdown 回春的說法 :  https://www.chiphell.com/thread-1817766-1-1.html
& E+ z& B2 w6 x! m
Author: beanlun    Time: 2018-1-18 22:20
我只係知道個window 濕鳩date 整個svchost出黎成日累到我lag死* S5 {3 V2 f7 Y; l
微軟啲野 都唔係樣樣都咁好
Author: 細草    Time: 2018-1-19 15:29
beanlun 發表於 2018-1-18 22:20
# h) W1 @7 F% v我只係知道個window 濕鳩date 整個svchost出黎成日累到我lag死
- S; c' W4 A. k% |  g7 D: D  q! _微軟啲野 都唔係樣樣都咁好
' R9 }( a4 l$ p) m

* ^7 X7 _; V7 O+ T1 q1 xsvchost 是 系統服務,  當然可能有病毒奪權成為了服務或是相同名稱.
- v. ~" H4 G/ |不過大多數都是 WINDOWS UPDATE 這個 svchost 引至 其中 一個核心 100% . . l, x/ @, M- e% o





Welcome M2 討論區 (https://forum.m2.hk/) Powered by Discuz! X2.5