Как проверить, защищён ли ваш компьютер на Windows от Meltdown и Spectre

Как проверить, защищён ли ваш компьютер на Windows от Meltdown и Spectre

Начало 2018 года ознаменовалось обнаружением уязвимостей в архитектуре процессоров Intel, AMD и ARM. Потенциальные атаки с использованием этих уязвимостей получили названия Meltdown и Spectre. В СМИ проблему прозвали «чипокалипсисом», и многие эксперты по компьютерной безопасности сошлись во мнении, что она таит в себе достаточно серьёзную опасность. Но рядовому пользователю достаточно сложно разобраться, защищён ли его компьютер и какие меры необходимо предпринять в первую очередь.
Ищем уязвимости Meltdown (CVE-2017-5754) и Spectre (CVE-2017-5753, CVE-2017-5715)
На днях компания Microsoft опубликовала инструкцию к запуску сценария PowerShell, который позволяет определить присутствие данных уязвимостей на компьютере под управлением Windows 10 и более ранних версий ОС. Пользователям Windows 7 в этом случае придётся дополнительно установить Windows Management Framework 5.1, в составе которого уже имеется PowerShell. Сам процесс проверки – несложный, но большинству пользователей будет непонятным. Поэтому разъясним поэтапно:

Запускаем PowerShell с правами Администратора. Для этого щёлкаем правой кнопкой мыши на «Пуск» и выбираем «Windows PowerShell (Администратор)». В открывшемся окне вводим команду Install-Module SpeculationControl. Если будет предложено установить поставщика NuGet, соглашаемся.

Как проверить, защищён ли ваш компьютер на Windows от Meltdown и Spectre

Поскольку стандартная политика выполнения не позволит запустить скрипт, необходимо сохранить текущие настройки и обойти этот запрет. Для этого вводим следующие две команды:

$SaveExecutionPolicy = Get-ExecutionPolicy
Set-ExecutionPolicy RemoteSigned -Scope Currentuser
Как проверить, защищён ли ваш компьютер на Windows от Meltdown и Spectre

Для непосредственного запуска сценария служат такие команды:

Import-Module SpeculationControl
Get-SpeculationControlSettings
Как проверить, защищён ли ваш компьютер на Windows от Meltdown и Spectre
Здесь вы увидите развёрнутую информацию о том, подвержен ли ваш компьютер и операционная система уязвимостям Meltdown и Spectre или нет. Строчка «Windows OS support for branch target injection mitigation» – относится к программному обеспечению Microsoft, а «Hardware support for branch target injection mitigation» – к аппаратным средствам. Если в двух словах, то зелёные надписи означают, что заплатки установлены и предусмотрены меры безопасности, красные – уязвимость не закрыта.
У вас также может присутствовать строчка «Windows OS support for PCID optimization», что означает поддержку функции аппаратной оптимизации PCID (Process Context Identifiers), которая должна компенсировать потерю производительности процессора после применения исправлений.

После всех манипуляций необходимо вернуть политику выполнения в исходное состояние, выполнив команду:

Set-ExecutionPolicy $SaveExecutionPolicy -Scope Currentuser
Как проверить, защищён ли ваш компьютер на Windows от Meltdown и Spectre
Инструмент Microsoft для поиска уязвимостей Meltdown и Spectre слишком сложный для неподготовленного пользователя, поэтому можно использовать другие способы проверки. К примеру, специальную утилиту под названием Specter Meltdown CPU Checker выпустила компания Ashampoo. Программа бесплатная и предназначена только для диагностики проблемы.

Как проверить, защищён ли ваш компьютер на Windows от Meltdown и SpectreКак проверить, защищён ли ваш компьютер на Windows от Meltdown и SpectreКак проверить, защищён ли ваш компьютер на Windows от Meltdown и Spectre
Stfw.Ru
Читайте также


На пиротехническом заводе в Ленобласти произошел взрывНа пиротехническом заводе в Ленобласти произошел взрывМосква. 19 октября. INTERFAX.RU - В результате взрыва на заводе пиротехники в Гатчине погиб один человек, сообщили "Интерфаксу" в Северо-Западном региональном центре МЧС.Между тем представитель МЧС Тимур Хикматов в эфире телеканала "Россия-24" (ВГТРК) рассказал, что двух человек удалось извлечь из-под завалов. "По данным на эту минуту, из-под завалов извлекли второго человека. Работы продолжаются", - сказал он."Произошел технологический взрыв без последующего возгорания. Он произошел в результате работ на заводе, это не теракт", - сказал он.Ранее в пятницу сообщалось, что в результате взрыва в производственном помещении завода "Авангард" один человек пострадал, еще четверо могли оказаться под завалами частично разрушенного здания. Рядом с заводом загорелись три припаркованных автомобиля.По данным аналитической системы "СПАРК", среднесписочная численность АО "Гатчинский завод „Авангард" - 44 человека.
http://stfw.ru

Кабмин Украины поддержал повышение цен на газ для населения почти на четвертьКабмин Украины поддержал повышение цен на газ для населения почти на четвертьМосква. 19 октября. INTERFAX.RU - Премьер-министр Украины Владимир Гройсман сообщил о решении повысить с 1 ноября 2018 года цены на газ для населения на 23,5%."Цены с 1 ноября на газ вырастут только на 23,5%. Не на 60%. Это то, что нам удалось невероятными усилиями достичь вследствие этих переговоров", - сказал Гройсман на заседании кабинета министров, посвященному вопросу превышения цен на газ для населения.Премьер отметил, что на протяжении долгого времени правительство Украины вело переговоры с Международным валютным фондом (МВФ), чтобы снять вопрос повышения цены на газ с повестки дня сотрудничества с Фондом."Мы начинали переговоры с того, чтобы повысить цену от действующей на 60%, но вследствие наших переговоров и компромисса нашли другой подход, и цены с 1 ноября на газ вырастут всего на 23,5%, не на 60%", - сказал он.Решение о повышении цен на газ для населения на 23,5%, было поддержано единогласно на заседании кабмина.Украина в рамках сотрудничества с Международным валютным фондом обязалась отказаться от специальных обязательств (PSO) и перейти к рыночным ценам, однако летом и осенью 2017 года решила их не выполнять. В настоящее время вопрос цен на газ для населения является ключевым для возобновления финансирования со стороны МВФ.
http://stfw.ru


Примечание: При комментировании материала просим соблюдать законы Российской Федерации. Пожалуйста, воздержитесь от оскорблений и токсичного поведения.

Сводка событий

20:10 ТОП-10 самых производительных Android-смартфонов сентября по версии AnTuTu


20:10 Стоимость игрового бизнеса Dell оценивается в $3 млрд


20:10 Стало известно, сколько Google будет взимать за свои приложения и сервисы с каждого смартфона на Android, поставляемого в Европу


20:10 Киевская студия Radioaktive Film, снимавшая рекламу умных часов Apple Watch Series 3, признана лучшей продакшн-студией в мире по версии Shots Awards


20:10 Volkswagen показал, на что способны интерактивные матричные фары следующего поколения [фотогалерея]


20:10 Porsche официально подтвердила выход серийной версии электрокроссовера Mission E Cross Turismo с мощностью 600 л.с. и запасом хода 500 км


20:10 Google добавила в Gmail интеграцию некоторых функций сервисов Dropbox, Box, Jira и Egnyte


20:10 GearBest предлагает смартфон Huawei Nova по супер-цене


20:10 Россиянам предложили смартфон Huawei nova 3i


20:10 В России можно заказать игровой смартфон ASUS ROG Phone


20:10 ЦБ ожидает, что нерезиденты начнут подключаться к российскому аналогу SWIFT до конца года


20:10 У американки отрос откушенный пумой палец


20:10 Слезы раскаяния не помогли Александру Кокорину


События из мира ИТ