MDS alat: saznajte jeste li ranjivi na napade mikroarhitektonskog uzorkovanja podataka (MDS)

Isprobajte Naš Instrument Za Uklanjanje Problema

MDS Tool besplatni je programski program na više platformi za Windows i Linux uređaje koji provjerava je li hardver sustava ranjiv na napade Microarchitectural Data Sampling (MDS).

Intel je 14. svibnja 2019. otkrio novu skupinu sigurnosnih pitanja u svojim procesorima koje naziva 'Microarchitectural Data sample'. Propust je povezan sa špekulativnim napadima izvršenja kao što su Spectre ili Meltdown otkriven prošle godine. Problem utječe na sve moderne Intelove procesore na poslužiteljima, stolnim i prijenosnim računalima.

Rogue In-Flight Data Load (RIDL) i Fallout, dva napada MDS-a, razlikuju se od prošlogodišnjih napada na nekoliko smislenih načina koji ih čine potencijalno moćnijima. Napadi ne ovise o predmemoriji procesora i ne trebaju pretpostaviti o izgledu memorije. Oni puštaju proizvoljne podatke tijekom leta iz unutarnjih međuspremnika CPU-a.

Ako se napadi uspješno izvrše, čitaju podatke iz drugih procesa sustava i mogu dovesti do curenja osjetljivih podataka poput lozinki, brojeva kreditne kartice ili kolačića.

Napadači koji mogu pokrenuti neprivilegirani kôd na računalima s nedavnim Intelovim procesorima - bilo da koriste zajedničke računalne resurse ili korištenje JavaScripta na zlonamjernom web mjestu ili oglasu - mogu ukrasti podatke iz drugih programa koji se pokreću na istom stroju preko bilo koje sigurnosne granice: druge aplikacije, kernel operativnog sustava, druge VM-ove (npr. u oblaku) ili čak sigurne enklave (SGX). ( preko )

Microsoft je izdao zakrpe za neki verzije sustava Windows na jučerašnji Patch utorak , Canonical je i jučer objavio ažuriranja za Ubuntu.

MDS alat

mds tool

MDS Tool sveobuhvatan je program koji možete pokrenuti na vašem sustavu kako biste otkrili je li ranjiv na određene napade. Program možete preuzeti sa web mjesta MSD Attacks.

Nedavno je ažuriran kako bi integrirao provjere ranjivosti za otkrivene MSD napade. Jednostavno pokrenite program nakon preuzimanja i pomaknite se prema dolje do odjeljka Mikro-arhitektonsko uzorkovanje podataka na sučelju.

Tamo ćete otkriti je li sustav na kojem ste pokrenuli softverski program ranjiv za napade ili je zaštićen.

Ako još niste instalirali zakrpe koji ublažavaju probleme, izvijestit će se da su ranjivi.

Resursi

Evo popisa resursa koji nude dodatne informacije: