腾讯玄武实验室发布了一款在浏览器里的 Spectre 漏洞检测工具

2018-01-10 08:04:14 +08:00
 Livid
http://xlab.tencent.com/special/spectre/spectre_check.html
10254 次点击
所在节点    信息安全
47 条回复
haidao1999
2018-01-10 08:05:13 +08:00
感谢站长!
weeevv
2018-01-10 08:10:21 +08:00
$ Your browser is VULNERABLE to Spectre
$ Please update your browser immediately
吓得我赶快打开 ubuntu 软件更新...
hp3325
2018-01-10 08:17:15 +08:00
$ Start checking...
$ Processing 8M cache, waiting...
$ Processing 16M cache, waiting...
$ Processing 32M cache, waiting...
$ Processing 64M cache, waiting...
$ Processing 128M cache, waiting...
$
$ According to our checking
$ Your browser is NOT VULNERABLE to Spectre
$
hp3325
2018-01-10 08:19:12 +08:00
Firefox 57.0.1 检查完竟然报不受影响!
Oo0
2018-01-10 08:26:12 +08:00
貌似这个不太准
yu099
2018-01-10 08:35:36 +08:00
看来利用还是有点困难的
Android chrome dev 显示 不受影响
KNOX
2018-01-10 08:38:10 +08:00
请教下在浏览器检测系统的安全性是什么原理?
yu099
2018-01-10 08:42:21 +08:00
@KNOX 这个漏洞就是用用户应用权限取得系统数据(应该是这样)
cljnnn
2018-01-10 08:47:53 +08:00
$ 经过我们的测试
$ 您的浏览器环境暂时不容易遭受 Spectre 漏洞的攻击

Mac OS 10.13.2, safari 11.0.2
KNOX
2018-01-10 08:50:46 +08:00
@yu099 在 v2ex+打开这个地址结果是 vulnerable,改为 chrome 打开又变成 not vulnerable,v2ex+打开网页用的是 CustomTab,在有安装 chrome 的手机上是直接使用 chrome 内核的,居然结果不一样,我的手机是 Pixel。
neighbads
2018-01-10 09:05:56 +08:00
怎么测了一次之后 再测 不出现这个了。
$ Start checking...
$ Processing 8M cache, waiting...
$ Processing 16M cache, waiting...
$ Processing 32M cache, waiting...
$ Processing 64M cache, waiting...
$ Processing 128M cache, waiting...
qiuai
2018-01-10 09:07:23 +08:00
chrome 63.0.3239.132 正式版
点击检测瞬间弹出不受影响...

$ 开始进行测试...
$
$ 经过我们的测试
$ 您的浏览器环境暂时不容易遭受 Spectre 漏洞的攻击
$
neighbads
2018-01-10 09:08:21 +08:00
@qiuai 几秒前 我还出现 开始检测,现在也是秒出现不受攻击。。。
qiuai
2018-01-10 09:11:41 +08:00
@neighbads Microsoft Edge 41.16299.15.0 还是提示受攻击...所以可能不是服务挂了?
DeHoo
2018-01-10 10:10:27 +08:00
搞笑!!!
我用火狐测试得到的结果是:您的浏览器环境暂时不容易遭受 Spectre 漏洞的攻击
我用谷歌浏览器测试结果是:您的浏览器环境容易遭受 Spectre 漏洞的攻击
我用 IE 浏览器测试结果是:您的浏览器环境暂时不容易遭受 Spectre 漏洞的攻击
kliy
2018-01-10 10:12:01 +08:00
@DeHoo #15 谷歌得更新版本了 更新后就安全了
xiaowangge
2018-01-10 10:12:40 +08:00
$ 开始进行测试...
$ 正在进行 8M 缓存测试,请稍候...
$ 正在进行 16M 缓存测试,请稍候...
$ 正在进行 32M 缓存测试,请稍候...
$
$ 测试完成
$ 您的浏览器环境容易遭受 Spectre 漏洞的攻击
$ 请及时进行系统及浏览器的相关修复
$

Phariel
2018-01-10 10:19:24 +08:00
刚刚检测还是 Your browser is NOT VULNERABLE to Spectre
升了一下 chrome 立马就好了
Phariel
2018-01-10 10:20:05 +08:00
@phariel 打错了,应该是 Your browser is VULNERABLE to Spectre
iVeego
2018-01-10 10:25:42 +08:00
我的是 Chrome 版本 63.0.3239.132 (正式版本)( 64 位),也是容易被攻击。

但是检测更新,提示是最新的。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/421559

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX