Как проверить, защищён ли ваш компьютер на Windows от Meltdown и Spectre

Как проверить, защищён ли ваш компьютер на Windows от Meltdown и Spectre

Начало 2018 года ознаменовалось обнаружением уязвимостей в архитектуре процессоров Intel, AMD и ARM. Потенциальные атаки с использованием этих уязвимостей получили названия Meltdown и Spectre. В СМИ проблему прозвали «чипокалипсисом», и многие эксперты по компьютерной безопасности сошлись во мнении, что она таит в себе достаточно серьёзную опасность. Но рядовому пользователю достаточно сложно разобраться, защищён ли его компьютер и какие меры необходимо предпринять в первую очередь.
Ищем уязвимости Meltdown (CVE-2017-5754) и Spectre (CVE-2017-5753, CVE-2017-5715)
На днях компания Microsoft опубликовала инструкцию к запуску сценария PowerShell, который позволяет определить присутствие данных уязвимостей на компьютере под управлением Windows 10 и более ранних версий ОС. Пользователям Windows 7 в этом случае придётся дополнительно установить Windows Management Framework 5.1, в составе которого уже имеется PowerShell. Сам процесс проверки – несложный, но большинству пользователей будет непонятным. Поэтому разъясним поэтапно:

Запускаем PowerShell с правами Администратора. Для этого щёлкаем правой кнопкой мыши на «Пуск» и выбираем «Windows PowerShell (Администратор)». В открывшемся окне вводим команду Install-Module SpeculationControl. Если будет предложено установить поставщика NuGet, соглашаемся.

Как проверить, защищён ли ваш компьютер на Windows от Meltdown и Spectre

Поскольку стандартная политика выполнения не позволит запустить скрипт, необходимо сохранить текущие настройки и обойти этот запрет. Для этого вводим следующие две команды:

$SaveExecutionPolicy = Get-ExecutionPolicy
Set-ExecutionPolicy RemoteSigned -Scope Currentuser
Как проверить, защищён ли ваш компьютер на Windows от Meltdown и Spectre

Для непосредственного запуска сценария служат такие команды:

Import-Module SpeculationControl
Get-SpeculationControlSettings
Как проверить, защищён ли ваш компьютер на Windows от Meltdown и Spectre
Здесь вы увидите развёрнутую информацию о том, подвержен ли ваш компьютер и операционная система уязвимостям Meltdown и Spectre или нет. Строчка «Windows OS support for branch target injection mitigation» – относится к программному обеспечению Microsoft, а «Hardware support for branch target injection mitigation» – к аппаратным средствам. Если в двух словах, то зелёные надписи означают, что заплатки установлены и предусмотрены меры безопасности, красные – уязвимость не закрыта.
У вас также может присутствовать строчка «Windows OS support for PCID optimization», что означает поддержку функции аппаратной оптимизации PCID (Process Context Identifiers), которая должна компенсировать потерю производительности процессора после применения исправлений.

После всех манипуляций необходимо вернуть политику выполнения в исходное состояние, выполнив команду:

Set-ExecutionPolicy $SaveExecutionPolicy -Scope Currentuser
Как проверить, защищён ли ваш компьютер на Windows от Meltdown и Spectre
Инструмент Microsoft для поиска уязвимостей Meltdown и Spectre слишком сложный для неподготовленного пользователя, поэтому можно использовать другие способы проверки. К примеру, специальную утилиту под названием Specter Meltdown CPU Checker выпустила компания Ashampoo. Программа бесплатная и предназначена только для диагностики проблемы.

Как проверить, защищён ли ваш компьютер на Windows от Meltdown и SpectreКак проверить, защищён ли ваш компьютер на Windows от Meltdown и SpectreКак проверить, защищён ли ваш компьютер на Windows от Meltdown и Spectre
Stfw.Ru
Читайте также



Примечание: При комментировании материала просим соблюдать законы Российской Федерации. Пожалуйста, воздержитесь от оскорблений и токсичного поведения.

Сводка событий

05:08 Дрон Yuneec Mantis Q хвастается способностью проводить в воздухе более получаса


05:08 Анонсирован смартфон Motorola P30 с вырезом в экране


05:08 Lenovo подготовила компьютер на базе процессора Snapdragon 850


05:08 Apple выпустит доступный MacBook в этом году


05:08 США не справились с ролью супермена, заявила Захарова


05:08 Почему Центробанк утаивает данные о запрете на вклады в банках


05:08 Подписано распоряжение правительства РФ по строительству Северного широтного хода


05:08 Киев хочет попросить НАТО конвоировать украинские суда в Азовском море


05:08 За одну ночь по всей Швеции сожгли почти 100 машин


05:08 АЛРОСА впервые продала алмазы иностранцам за рубли


05:08 Welt: ради порядка на Голанских высотах Россия способна "показать оскал"


05:08 "Чёрный миропроект" приближает гражданскую войну в США, а либералы - в России


05:08 Самые низкие цены: где в интернете можно выгодно купить телефон


События из мира ИТ