Hlavná Hardware Zistite, či váš počítač nie je ovplyvnený zraniteľnosťou procesorov Meltdown a Spectre

Zistite, či váš počítač nie je ovplyvnený zraniteľnosťou procesorov Meltdown a Spectre



Nie je žiadnym tajomstvom, že všetky procesory Intel vydané v priebehu posledného desaťročia sú postihnuté vážnym problémom. Na ukradnutie súkromných údajov ktoréhokoľvek iného procesu, vrátane citlivých údajov, ako sú napríklad heslá, bezpečnostné kľúče atď., Je možné použiť špeciálne chybný kód. V tomto článku sa dozvieme, ako zistiť, či sa problém týka vášho počítača.

Inzerát

Ak neviete o chybách zabezpečenia Meltdown a Spectre, podrobne sme sa im venovali v týchto dvoch článkoch:

  • Spoločnosť Microsoft zavádza núdzovú opravu chýb procesora Meltdown a Spectre
  • Tu uvádzame opravy chýb v procesoroch Meltdown a Spectre Windows 7 a 8.1

Stručne povedané, chyby zabezpečenia Meltdown aj Spectre umožňujú procesu načítať súkromné ​​údaje ktoréhokoľvek iného procesu, a to aj mimo virtuálneho stroja. To je možné vďaka implementácii technológie Intel pred tým, ako ich procesory predbežne načítajú údaje. To sa nedá opraviť iba opravou operačného systému. Oprava zahŕňa aktualizáciu jadra operačného systému, ako aj aktualizáciu mikrokódu CPU a prípadne dokonca aktualizáciu UEFI / BIOS / firmvér niektorých zariadení, aby sa tak úplne znížilo zneužitie.

Posledné výskumy naznačujú, že CPU ARM64 a AMD sú rovnako ovplyvnené zraniteľnosťou Spectre súvisiacou so špekulatívnym vykonávaním.

Dostupné opravy

Spoločnosť Microsoft už vydala sadu opráv pre všetky podporované operačné systémy. Mozilla dnes vydala aktualizovaná verzia Firefoxu 57 a Google bude chrániť používateľov prehliadača Chrome s verziou 64.

Pre aktuálnu verziu prehliadača Google Chrome môžete povoliť ďalšiu ochranu Plná izolácia stránok . Izolácia stránok ponúka druhú líniu obrany, aby bolo menej pravdepodobné, že budú tieto zraniteľné miesta úspešné. Zaisťuje, že stránky z rôznych webov sú vždy vkladané do rôznych procesov, pričom každá beží v karanténe, ktorá obmedzuje to, čo je proces oprávnený. Blokuje tiež proces v prijímaní určitých typov citlivých dokumentov z iných lokalít.

Google do konca mesiaca znova aktualizuje prehliadač Chrome (verzia 64), aby chránil pred zneužitím zraniteľností súvisiacich s programami Meltdown a Spectre. Verzia 64 prehliadača Chrome už dorazila na beta kanál.

Zistite, či je váš počítač ovplyvnený zraniteľnosťami Meltdown a Spectre

Poznámka: Pokyny uvedené nižšie sa vzťahujú na Windows 10, Windows 8.1 a Windows 7 SP1.

  1. Otvorené PowerShell ako správca .
  2. Zadajte nasledujúci príkaz:Install-Module SpeculationControl. Týmto sa do vášho počítača nainštaluje ďalší modul. Odpovedzte dvakrát na „Y“.
  3. Nainštalovaný modul aktivujete príkazom:Import-Module SpeculationControl.
  4. Teraz vykonajte nasledujúcu rutinu cmdlet:Get-SpeculationControlSettings.
  5. Na výstupe sa zobrazia povolené ochrany zobrazené ako „True“.

Poznámka: Ak sa zobrazuje chybové hlásenie

Windows 10 zamrzne každých pár sekúnd

„Modul importu: súbor C: Program Files WindowsPowerShell Modules SpeculationControl 1.0.1 SpeculationControl.psm1
sa nedá načítať, pretože v tomto systéme je vypnuté spustenie skriptov. ... “

Potom zmeňte politiku vykonávania naneobmedzenealeboobchvat.Prečítajte si nasledujúci článok:

Ako zmeniť pravidlá vykonávania PowerShell v systéme Windows 10

Ak majú všetky riadky hodnotu True, ste chránení. Takto sa vo výstupe zobrazí môj neopravený Windows 10:

To je všetko.

Zdroj: Microsoft

Zaujímavé Články

Redakcia Choice

8 najlepších aplikácií na vzpieranie z roku 2024
8 najlepších aplikácií na vzpieranie z roku 2024
Nájdite najlepšiu aplikáciu na vzpieranie, ktorá vám uľahčí fitness cestu, ako napríklad Strong Workout Tracker Gym Log alebo Stronglifts 5x5 Weight Lifting.
Windows Server Build 20270 vychádza spolu s SDK, WDK a ADK
Windows Server Build 20270 vychádza spolu s SDK, WDK a ADK
Spoločnosť Microsoft vydala pre Insiderov nové zostavenie servera vNext. Zostava 10.0.20270.1000 z pobočky fe_release_server je teraz k dispozícii na stiahnutie. Bol zostavený 24. novembra 2020. Obrázok ISO zahŕňa aj SDK, WDK a ADK. Čo je nové Samostatný jazykový balík ISO a samostatné médium App Compat FoD boli skombinované do
Ako nájsť a poznať váš ping v Apex Legends
Ako nájsť a poznať váš ping v Apex Legends
V hrách pre viac hráčov hrá ping počas hry zásadnú rolu. V Apex Legends je všetko, čo je v vašich silách, aby ste zlepšili detekciu zásahov a minimalizovali oneskorenie, úplne nevyhnutné, ak si chcete zabezpečiť víťazstvo pre svoj tím. Prebieha kontrola vášho
Ako zadať značku tildy
Ako zadať značku tildy
Zadávajte znaky so značkami vlnovky na počítačoch Mac, Windows PC, mobilnom zariadení alebo v HTML pomocou klávesových skratiek a kódov znakov.
Koľko stojí vytvorenie mobilnej hry? Android a IOS
Koľko stojí vytvorenie mobilnej hry? Android a IOS
Automatické reklamy nie je možné na stránke programovo zakázať, takže sme tu!
Prístup k hlavnému panelu v režime celej obrazovky vo Windows 10
Prístup k hlavnému panelu v režime celej obrazovky vo Windows 10
Keď otvoríte aplikáciu v režime celej obrazovky vo Windows 10, hlavný panel sa skryje. Tu je jednoduchý trik, ktorý vám umožní rýchly prístup k nemu.
Ako zmeniť podpis v DocuSign
Ako zmeniť podpis v DocuSign
DocuSign je pravdepodobne popredný svetový poskytovateľ cloudových služieb pre elektronické podpisy a zmluvy. Ale hoci môže zefektívniť pracovné postupy, transakcie a výmenu dokumentov, DocuSign nie je dokonalý. Jedným z hlavných problémov, s ktorými sa môžu používatelia stretnúť, je oprava chýb