传送门:https://www.grc.com/inspectre.htm
最近各路厂商都在忙着修复Meltdown和Spectre两个CPU安全漏洞,安全研究机构Gibson Research制作了小工具InSpectre,大小只有122KB,但是可以立即检查出你的系统是否对Meltdown和Spectre免疫。
与此同时,这款工具还有快速判断性能影响程度的功能。如果性能损失较高,还可以点击下方的“Disable”按钮(需要管理员模式打开),屏蔽掉补丁。
全国信息安全标准化技术委员会秘书处近日也针对近期披露的CPU熔断(Meltdown)和幽灵(Spectre)漏洞,组织相关厂商和安全专家,编制发布了《网络安全实践指南—CPU熔断和幽灵漏洞防范指引》,在打补丁的时候可以参考。
下面是部分厂商安全公告和补丁下载链接:
Intel
- https://security-center.intel.com/
- https://newsroom.intel.cn/press-kits/security-exploits-intel-products/
AMD
ARM
NVIDIA
微软
- https://portal.msrc.microsoft.com/zh-cn/security-guidance/advisory/ADV180002
- https://support.microsoft.com/en-us/help/4073119/protect-against-speculative-execution-side-channel-vulnerabilities-in
苹果Safari
Android
- https://googleprojectzero.blogspot.co.at/2018/01/reading-privileged-memory-with-side.html
- https://www.chromium.org/Home/chromium-security/ssca
- https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html
微软IE/Edge
Firefox
Chrome