MDS工具:找出您是否容易受到微体系结构数据采样攻击(MDS)
- 类别: 安全
MDS工具是针对Windows和Linux设备的免费跨平台安全程序,用于检查系统的硬件是否容易受到微体系结构数据采样(MDS)攻击。
英特尔于2019年5月14日在其处理器中披露了一组新的安全问题,称其为``微体系结构数据采样''。这些缺陷与投机执行攻击有关,例如 幽灵或崩溃 去年发现的。该问题影响服务器,台式机和笔记本电脑中的所有现代Intel CPU。
两种MDS攻击-流氓机上数据加载(RIDL)和辐射(Fallout)与去年的攻击有所不同,它们具有多种有意义的方式,使它们潜在地更强大。攻击不依赖于处理器缓存,也不需要对内存布局进行假设。它们从内部CPU缓冲区泄漏任意运行中的数据。
成功实施攻击后,攻击会从其他系统进程中读取数据,并可能导致敏感信息(例如密码,信用卡号或cookie)的泄漏。
攻击者可以在具有最新英特尔CPU的计算机上运行非特权代码(无论是使用共享的云计算资源,还是在恶意网站或广告上使用JavaScript),都可以跨越任何安全边界从同一台计算机上运行的其他程序中窃取数据:操作系统内核,其他VM(例如在云中),甚至是安全(SGX)区域。 ( 通过 )
微软发布了针对 一些 Windows的版本 昨天的补丁星期二 ,Canonical昨天也发布了Ubuntu的更新。
MDS工具
MDS工具是一个全面的程序,您可以在系统上运行该程序,以查看它是否容易受到某些攻击。您可以从MSD Attacks网站下载该程序。
最近已对其进行更新,以集成所披露的MSD攻击的漏洞检查。下载后只需运行该程序,然后向下滚动到界面的“微体系结构数据采样”部分。
在这里,您发现运行软件程序的系统是否容易受到攻击或是否受到保护。
如果尚未安装可缓解问题的修补程序,它将报告为易受攻击。
资源资源
这是提供其他信息的资源列表:
- 铬安全性 -关于微体系结构数据采样和响应
- 英特尔安全 -深入研究:英特尔微体系结构数据采样分析
- 英特尔软件指南 -微体系结构数据采样
- MDS攻击 -信息网站
- Microsoft Windows客户端 -信息网站
- Microsoft Windows服务器 -信息网站
- 的Ubuntu -更新以减轻MDS