

Ashampoo Spectre Meltdown CPU Checker v1.1.2.1
بررسی آسیبپذیریهای Specter و Meltdown در پردازنده
اخیرا گزارشاتی مبنی بر آسیبپذیری تمامی پردازندههای مدرن به دلیل وجود حفرههای امنیتی در آنها با نامهای Meltdown و Spectre ارائه شده است که تقریباً تمام دستگاههای تولید شده طی ۲۰ سال اخیر را در بر میگیرند. گزارشهای این دو آسیبپذیری توسط چهار تیم تحقیقاتی Google Project Zero, Cryptography Research Inc, Cyberus Technology و دانشگاه گراتز اتریش به صورت همزمان در ۴ ژانویه ۲۰۱۸ توسط منابع خبری مختلفی نظیر ZDNet و New York Times منتشر شدند و گفته میشود مهمترین نقطه این آسیبپذیریها سرورهای اینترنت هستند که به مهاجمان اجازه میدهند با سوء استفاده از عملیات پردازش موازی، به حافظه محرمانه پردازنده دست پیدا کنند و هرگونه اطلاعات موجود روی سیستم را به سرقت ببرند.
البته در ابتدا تمرکز اصلی تحقیقات بر روی چیپستهای ساخت اینتل بود اما این کمپانی در بیانیهای اعلام کرد پردازندهها و سیستمهای عامل دیگر هم آسیبپذیرند. شرکت AMD در ابتدا ادعای اینتل را رد کرد اما محققین گوگل با اجرای حمله موفق روی پردازندههای سری FX و PRO از شرکت AMD ثابت کردند که مسئله کاملاً فراگیر است. اپل نیز به تازگی اعلام کرده است که دستگاههای iOS و مک در برابر Spectre آسیبپذیر هستند و تحت تاثیر حفرههای امنیتی این مخرب قرار دارند.
نرم افزار Ashampoo Specter Meltdown CPU Checker
Ashampoo Specter Meltdown CPU Checker نرم افزاری بسیار ساده و تک منظوره و یک ابزار تشخیصی برای بررسی حفرههای امنیتی پردازنده اصلی سیستم و وجود آسیبپذیریهای Specter و Meltdown در سیستم شما با یک کلیک ساده است. برای این منظور کافیست برنامه را اجرا و بر روی دکمه Start Security Check کلیک کنید و منتظر بمانید تا برنامه پردازشهای مربوطه که مجموعهای از کنترلها و پیکربندیهای پیچیده مبتنی بر بردارهای بالقوه حمله در پسزمینه ظاهر ساده آن است انجام شود. در نهایت نیز نتیجه پردازش که یکی از حالتهای امن (Safe) و آسیبپذیر (Vulnerable) است به شما نمایش داده خواهد شد. در صورتی که پردازنده شما برابر مشکلات شناسایی شده آسیبپذیر باشد برنامه ارجاعات و مستنداتی به صورت آنلاین به شما ارائه میکند که میتواند در رفع حفرههای امنیتی موجود و رسیدن به نقطه امن به شما کمک کند.
در صورت وجود آسیبپذیری چه کارهای باید انجام دهم؟
متاسفانه رفع کامل این آسیبپذیریها در پردازندههای تولیدی وجود ندارد اما میتوان با انجام تمهیدانی ضریب آسیبپذیری را به کمترین میزان ممکن رساند. برای این منظور انجام موارد زیر میتواند موثر باشد:
بروزرسانی ویندوز
برای کاهش خطرات بالقوه آسیبپذیری همیشه سعی کنید سیستم عامل خود را بروز نگاه دارید زیرا تمام حملاتی که مرتبط با آسیبپذیریهای سختافزاری هستند با استفاده از تکههای نرم افزاری مختلف برنامهریزی میشوند. اگر حالت بروزرسانی خودکار ویندوز را غیر فعال کردهاید، حتما آن را فعال کنید. لازم به ذکر است تعدادی از آنتی ویروسها از نصب برخی وصلههای بروزرسانی جلوگیری میکنند، بنابراین بهتر است پیش از انجام عملیات بروزرسانی ویندوز، آنتی ویروس سیستم خود را موقتا غیر فعال کنید.
بروزرسانی درایورها
درایورها هر چند نمیتوانند حفرههای سخت افزاری مربوط به قطعات خود را به صورت کامل بپوشانند اما میتوانند تا حد زیادی از حملات بالقوه جلوگیری کنند و به عبارتی ضریب امنیتی سیستم در برابر حفرههای امنیتی سخت افزارها را افزایش دهند.
بروزرسانی آنتی ویروس
آنتی ویروسها ابزارهایی برای مقابله با بدافزارها و حملات مختلف به سیستم میباشند و وظیفه آنها جلوگیری از ورود فایلهای آلوده، مشکوک و مخرب به هر شکلی به سیستم است. بدیهی است استفاد از آخرین نسخه آنتی ویروس و بروزرسانی مستمر بانک اطلاعاتی آن میتواند میزان آسیبپذیری سیستم شما را به هر شکلی که باشد کاهش دهد.
بروزرسانی مرورگرها و عدم بازدید از وب سایتهای آلوده
میتوان گفت بخش گستردهای از فایلهای آلوده، مخرب و بدافزارها از طریق اینترنت گسترش مییابند، به خصوص در مورد آسیبپذیری Spectrum این شک وجود دارد که دلیل اصلی رخنه آن به سیستمها مشکلات امنیتی مرورگرهای اینترنتی است. بنابراین بروزرسانی مرورگرهای اینترنتی می تواند تا حد زیادی در زمینه مشکلات امنیتی به شما کمک کند. علاوه بر این بهتر است علاوه بر بروزرسانی مرورگر از ورود به سایتهای آلوده و باز کردن ایمیلها و ضمائم مشکوک آنها خودداری کنید.