InSpectre是一款功能非常強大的cpu漏洞檢查工具,但他們的作用非常強大,還可以禁用或啟用針對Spectre和Meltdown的保護。當系統的性能比安全更優先時,可以禁用一個或兩個漏洞保護以獲得更高的性能!
InSpectre使用方法
1、東坡下載InSpectre軟件。
2、下載之后不用安裝,直接打開就能用的。界面很簡單,只不過是英文的。
3、大家請看重點看圖中紅色方框中的部分,第一行是電腦是否存在Meltdown漏洞,第二行是電腦是否存在Spectre漏洞,第三行是電腦如果打了以上兩個漏洞補丁之后,性能受不受影響。
4、注意,圖中紅色的YES是表示存在漏洞,安全起見,最好打上漏洞補丁。綠色的GOOD呢,是表示性能不受影響。當然了,圖中只是舉例,因為沒有打補丁,性能自然不受其影響了。
5、如果打了補丁性能受影響怎么辦呢?請看紅框中的兩項,打了補丁后框中黑色箭頭指向的兩個選項就會變成disable,你只要點一下,就會屏蔽已經打好的補丁來解放電腦性能,但是安全性就會變得脆弱了。總之魚與熊掌不可兼得,大家根據實際情況決定是否啟用。
InSpectre功能
保護這兩個重要的漏洞需要更新每個系統的硬件——它的BIOS重新加載更新的處理器固件和它的操作系統——使用新的處理器特性。為了使問題更加復雜,新的處理器包含一些特性,以最小化這些重要安全改進的性能影響。但是,缺少這些新特性的老處理器將會有很大的負擔,系統性能也會受到一些工作負載的影響。
這個InSpectre實用程序旨在澄清每個系統的當前情況,以便采取適當的措施來更新系統的硬件和軟件以獲得最大的安全性和性能。
此次漏洞的危害是什么
本次漏洞影響范圍非常廣泛,幾乎所有的個人電腦、獨立式服務器、云計算務器、各類智能手機、IoT設備、其他智能終端設備等都受到影響。漏洞是對內存隔離機制的突破,可導致跨權限信息泄漏。可能有以下幾個攻擊場景及危害:
1、獨立式服務器:進程可能訪問到其他進程的內存空間,低權限用戶可能訪問到本地操作系統底層的信息,內核空間。
2、云計算服務器:通過漏洞訪問其他租戶的內存數據,導致其他云租戶的敏感信息泄漏。
3、個人電腦/智能手機/智能終端設備:通過瀏覽器訪問惡意網站,導致受害者的賬號、密碼、郵箱、cookie等信息泄漏。
相關新聞
這個免費軟件下載為您提供免費的inSpectre,這個工具檢查Windows計算機的崩潰和幽靈漏洞。除了檢查系統是否容易受到幽靈和熔毀攻擊,該工具還會檢查計算機的性能是否下降。
這個應用程序是由安全研究員史蒂夫·吉布森。為了全面防御這兩種攻擊,用戶必須更新其BIOS和操作系統。這可能會對性能產生負面影響,具體取決于計算機上執行的任務。 InSpectre顯示哪些更新已安裝,以及如何保護系統免受攻擊。該工具還可以啟用或禁用針對Spectre和Meltdown的保護。
在2018年初,個人電腦業受到了這樣的啟示,即通用處理器設計特性被廣泛用于提高現代PC的性能,可能會被濫用,造成嚴重的安全漏洞。業界通過更新操作系統,主板BIOS和CPU固件,迅速響應并解決了這些“崩潰”和“幽靈”威脅。
針對這兩個重大漏洞的保護需要更新每個系統的硬件(包括重新載入更新的處理器固件的BIOS)以及其操作系統,以使用新的處理器功能。更復雜的是,更新的處理器包含的功能可以最大限度地減少這些重要的安全改進對性能的影響。但是缺乏這些新功能的舊處理器將會承受很大的負擔,并且在某些工作負載下系統性能將受到影響。
此InSpectre實用程序旨在闡明每個系統的當前情況,以便采取適當的措施來更新系統的硬件和軟件,以實現最高的安全性和性能。
吉布森警告說,他的工具是新的,工具的輸出結論應該仔細考慮,他寫道,“它已經在盡可能多的不同情況下仔細測試。但新的是新的,是新的。我們可能錯過了一些東西。所以請現在使用并享受InSpectre。
“但是你可能希望在幾天后再回來看看我們是否能找到并修復一些碎片,”吉布森補充道。
- PC官方版
- 安卓官方手機版
- IOS官方手機版