MDS alat: saznajte jeste li ranjivi na napade mikroarhitektonskog uzorkovanja podataka (MDS)
- Kategorija: Sigurnosti
MDS Tool besplatni je programski program na više platformi za Windows i Linux uređaje koji provjerava je li hardver sustava ranjiv na napade Microarchitectural Data Sampling (MDS).
Intel je 14. svibnja 2019. otkrio novu skupinu sigurnosnih pitanja u svojim procesorima koje naziva 'Microarchitectural Data sample'. Propust je povezan sa špekulativnim napadima izvršenja kao što su Spectre ili Meltdown otkriven prošle godine. Problem utječe na sve moderne Intelove procesore na poslužiteljima, stolnim i prijenosnim računalima.
Rogue In-Flight Data Load (RIDL) i Fallout, dva napada MDS-a, razlikuju se od prošlogodišnjih napada na nekoliko smislenih načina koji ih čine potencijalno moćnijima. Napadi ne ovise o predmemoriji procesora i ne trebaju pretpostaviti o izgledu memorije. Oni puštaju proizvoljne podatke tijekom leta iz unutarnjih međuspremnika CPU-a.
Ako se napadi uspješno izvrše, čitaju podatke iz drugih procesa sustava i mogu dovesti do curenja osjetljivih podataka poput lozinki, brojeva kreditne kartice ili kolačića.
Napadači koji mogu pokrenuti neprivilegirani kôd na računalima s nedavnim Intelovim procesorima - bilo da koriste zajedničke računalne resurse ili korištenje JavaScripta na zlonamjernom web mjestu ili oglasu - mogu ukrasti podatke iz drugih programa koji se pokreću na istom stroju preko bilo koje sigurnosne granice: druge aplikacije, kernel operativnog sustava, druge VM-ove (npr. u oblaku) ili čak sigurne enklave (SGX). ( preko )
Microsoft je izdao zakrpe za neki verzije sustava Windows na jučerašnji Patch utorak , Canonical je i jučer objavio ažuriranja za Ubuntu.
MDS alat
MDS Tool sveobuhvatan je program koji možete pokrenuti na vašem sustavu kako biste otkrili je li ranjiv na određene napade. Program možete preuzeti sa web mjesta MSD Attacks.
Nedavno je ažuriran kako bi integrirao provjere ranjivosti za otkrivene MSD napade. Jednostavno pokrenite program nakon preuzimanja i pomaknite se prema dolje do odjeljka Mikro-arhitektonsko uzorkovanje podataka na sučelju.
Tamo ćete otkriti je li sustav na kojem ste pokrenuli softverski program ranjiv za napade ili je zaštićen.
Ako još niste instalirali zakrpe koji ublažavaju probleme, izvijestit će se da su ranjivi.
Resursi
Evo popisa resursa koji nude dodatne informacije:
- Sigurnost kroma - O mikroarhitektonskom uzorkovanju podataka i odgovorima
- Intel Security - Duboko zaronjivanje: Intel analiza mikroarhitektonskog uzorkovanja podataka
- Intel Software Guidance - mikroarhitekturno uzorkovanje podataka
- MDS napadi - Informativna stranica
- Microsoft Windows klijenti - Informativna stranica
- Microsoft Windows poslužitelji - Informativna stranica
- Ubuntu - ažuriranja za ublažavanje MDS-a