Ashampoo Spectre Meltdown CPU Checker v1.1.2.1
بررسی آسیبپذیریهای Specter و Meltdown در پردازنده
اخیرا گزارشاتی مبنی بر آسیبپذیری تمامی پردازندههای مدرن به دلیل وجود حفرههای امنیتی در آنها با نامهای Meltdown و Spectre ارائه شده است که تقریباً تمام دستگاههای تولید شده طی ۲۰ سال اخیر را در بر میگیرند. گزارشهای این دو آسیبپذیری توسط چهار تیم تحقیقاتی Google Project Zero, Cryptography Research Inc, Cyberus Technology و دانشگاه گراتز اتریش به صورت همزمان در ۴ ژانویه ۲۰۱۸ توسط منابع خبری مختلفی نظیر ZDNet و New York Times منتشر شدند و گفته میشود مهمترین نقطه این آسیبپذیریها سرورهای اینترنت هستند که به مهاجمان اجازه میدهند با سوء استفاده از عملیات پردازش موازی، به حافظه محرمانه پردازنده دست پیدا کنند و هرگونه اطلاعات موجود روی سیستم را به سرقت ببرند.
البته در ابتدا تمرکز اصلی تحقیقات بر روی چیپستهای ساخت اینتل بود اما این کمپانی در بیانیهای اعلام کرد پردازندهها و سیستمهای عامل دیگر هم آسیبپذیرند. شرکت AMD در ابتدا ادعای اینتل را رد کرد اما محققین گوگل با اجرای حمله موفق روی پردازندههای سری FX و PRO از شرکت AMD ثابت کردند که مسئله کاملاً فراگیر است. اپل نیز به تازگی اعلام کرده است که دستگاههای iOS و مک در برابر Spectre آسیبپذیر هستند و تحت تاثیر حفرههای امنیتی این مخرب قرار دارند.
نرم افزار Ashampoo Specter Meltdown CPU Checker
Ashampoo Specter Meltdown CPU Checker نرم افزاری بسیار ساده و تک منظوره و یک ابزار تشخیصی برای بررسی حفرههای امنیتی پردازنده اصلی سیستم و وجود آسیبپذیریهای Specter و Meltdown در سیستم شما با یک کلیک ساده است. برای این منظور کافیست برنامه را اجرا و بر روی دکمه Start Security Check کلیک کنید و منتظر بمانید تا برنامه پردازشهای مربوطه که مجموعهای از کنترلها و پیکربندیهای پیچیده مبتنی بر بردارهای بالقوه حمله در پسزمینه ظاهر ساده آن است انجام شود. در نهایت نیز نتیجه پردازش که یکی از حالتهای امن (Safe) و آسیبپذیر (Vulnerable) است به شما نمایش داده خواهد شد. در صورتی که پردازنده شما برابر مشکلات شناسایی شده آسیبپذیر باشد برنامه ارجاعات و مستنداتی به صورت آنلاین به شما ارائه میکند که میتواند در رفع حفرههای امنیتی موجود و رسیدن به نقطه امن به شما کمک کند.
در صورت وجود آسیبپذیری چه کارهای باید انجام دهم؟
متاسفانه رفع کامل این آسیبپذیریها در پردازندههای تولیدی وجود ندارد اما میتوان با انجام تمهیدانی ضریب آسیبپذیری را به کمترین میزان ممکن رساند. برای این منظور انجام موارد زیر میتواند موثر باشد:
بروزرسانی ویندوز
برای کاهش خطرات بالقوه آسیبپذیری همیشه سعی کنید سیستم عامل خود را بروز نگاه دارید زیرا تمام حملاتی که مرتبط با آسیبپذیریهای سختافزاری هستند با استفاده از تکههای نرم افزاری مختلف برنامهریزی میشوند. اگر حالت بروزرسانی خودکار ویندوز را غیر فعال کردهاید، حتما آن را فعال کنید. لازم به ذکر است تعدادی از آنتی ویروسها از نصب برخی وصلههای بروزرسانی جلوگیری میکنند، بنابراین بهتر است پیش از انجام عملیات بروزرسانی ویندوز، آنتی ویروس سیستم خود را موقتا غیر فعال کنید.
بروزرسانی درایورها
درایورها هر چند نمیتوانند حفرههای سخت افزاری مربوط به قطعات خود را به صورت کامل بپوشانند اما میتوانند تا حد زیادی از حملات بالقوه جلوگیری کنند و به عبارتی ضریب امنیتی سیستم در برابر حفرههای امنیتی سخت افزارها را افزایش دهند.
بروزرسانی آنتی ویروس
آنتی ویروسها ابزارهایی برای مقابله با بدافزارها و حملات مختلف به سیستم میباشند و وظیفه آنها جلوگیری از ورود فایلهای آلوده، مشکوک و مخرب به هر شکلی به سیستم است. بدیهی است استفاد از آخرین نسخه آنتی ویروس و بروزرسانی مستمر بانک اطلاعاتی آن میتواند میزان آسیبپذیری سیستم شما را به هر شکلی که باشد کاهش دهد.
بروزرسانی مرورگرها و عدم بازدید از وب سایتهای آلوده
میتوان گفت بخش گستردهای از فایلهای آلوده، مخرب و بدافزارها از طریق اینترنت گسترش مییابند، به خصوص در مورد آسیبپذیری Spectrum این شک وجود دارد که دلیل اصلی رخنه آن به سیستمها مشکلات امنیتی مرورگرهای اینترنتی است. بنابراین بروزرسانی مرورگرهای اینترنتی می تواند تا حد زیادی در زمینه مشکلات امنیتی به شما کمک کند. علاوه بر این بهتر است علاوه بر بروزرسانی مرورگر از ورود به سایتهای آلوده و باز کردن ایمیلها و ضمائم مشکوک آنها خودداری کنید.
مراحل دانلود و نصب نرم افزارهای موجود در سافت سرا بسیار ساده
است.
برای دانلود نرم افزار یا ابزار مورد نظر کافیست بر
روی لینک (یا لینکهای) مربوط به آن کلیک کنید تا عملیات دانلود
فایل (ها) انجام شود.
در صورتی که در دانلود فایلها با
مشکلی مواجه شدید، بخش رفع
اشکال/گزارش خرابی لینک را مشاهده کنید.
نرم افزارهای موجود، بسته به حجمشان ممکن است در یک یا چند پارت ارائه شوند. در نرم افزارهایی که دارای چند پارت هستند باید تمام پارتهای موجود را دانلود کنید. البته ممکن است در برخی نرم افزارها احتیاج به دانلود تمام لینکها نباشد. مثلا اگر سیستم شما 64 بیتی است و نرم افزاری دارای دو ویرایش 32 و 64 بیت است، کافیست تنها پارتهای مربوط به ویرایش 64 بیتی را دانلود کنید. همچنین برخی نرم افزارها دارای اضافات و پلاگینهایی هستند که دانلود آنها نیز اختیاری است.
پس از دانلود یک نرم افزار، کافیست محتویات آن را توسط نرم
افزار WinRAR یا یک فشرده سازی دیگر که از فرمت RAR پشتیبانی می
کند، بر روی سیستم خود استخراج کنید. برای این منظور بر روی
اولین پارت کلیک راست و گزینه ی Extract Here را انتخاب کنید، در
این صورت تمام پارتهای موجود به صورت یکپارچه بر روی سیستم شما
استخراج می شوند.
در انتهای نام پارت اول نرم افزارهایی که
در چند پارت فشرده شده اند عبارت part1 یا part01 قرار دارد.
در صورتی که نرم افزاری تنها یک پارت دارد نیز به همین ترتیب بر
روی آن راست کلیک و گزینه ی Extract Here را انتخاب کنید.
فایلهای دانلود شده از سافت سرا دارای هیچ فایل اضافی یا
تبلیغاتی خاصی نیستند، از اینرو برای استخراج فایل دانلود شده،
با خیال آسوده بر روی فایل مورد نظر کلیک راست و گزینه ی Extract
Here را انتخاب کنید.
در این صورت نرم افزار و فایلهای
مربوط به آن (مانند سریال، راهنما و ...) در پوشه ای به صورت
مرتب استخراج خواهند شد.
فایلهای دانلود شده از سافت سرا برای استخراج نیازمند پسوورد می
باشند. پسوورد تمام فایلهای دانلود شده از سافت سرا softsara.ir
است.
بروز پیغام خطا پس از درج پسوورد (یا در طول استخراج
فایلها) دلایل مختلفی می تواند داشته باشد.
اگر پسوورد را
کپی (Copy & Paste) می کنید، به احتمال زیاد این مشکل وجود
خواهد داشت. زیرا معمولا هنگام کپی پسوورد از سایت یک کارکتر
فاصله در ابتدا یا انتهای آن ایجاد می شود. در صورتی که پسوورد
را تایپ می کنید، به کوچک بودن حروف و انگلیسی بودن صفحه کلید
توجه کنید.
برای اطلاعات بیشتر اینجا کلیک کنید.