Põhiline Riistvara Leidke, kas teie arvutit mõjutavad Meltdowni ja Spectre CPU haavatavused

Leidke, kas teie arvutit mõjutavad Meltdowni ja Spectre CPU haavatavused



Pole enam saladus, et tõsiseid probleeme on tabanud kõik viimase kümnendi jooksul välja antud Inteli protsessorid. Spetsiaalselt valesti vormistatud koodi saab kasutada mis tahes muu protsessi privaatsete andmete, sealhulgas tundlike andmete, näiteks paroolide, turvavõtmete jms, varastamiseks. Selles artiklis näeme, kuidas leida, kas probleem mõjutab teie arvutit.

Reklaam

Kui te pole Meltdowni ja Spectre'i haavatavustest teadlik, oleme neid üksikasjalikult käsitlenud kahes artiklis:

  • Microsoft viib välja hädaolukorra lahendused Meltdowni ja Spectre protsessori vigade jaoks
  • Siin on Windows 7 ja 8.1 parandused Meltdowni ja Spectre'i protsessori vigade jaoks

Lühidalt, nii Meltdowni kui ka Spectre haavatavused võimaldavad protsessil lugeda mis tahes muu protsessi isiklikke andmeid isegi väljaspool virtuaalmasinat. See on võimalik tänu Inteli rakendusele, kuidas nende keskprotsessorid andmeid eeltäidavad. Seda ei saa parandada ainult operatsioonisüsteemi lappimisega. Parandus hõlmab operatsioonisüsteemi kerneli värskendamist, samuti protsessori mikrokoodi värskendust ja võib-olla isegi mõne seadme UEFI / BIOS / püsivara värskendust, et täielikult ära kasutada.

Hiljutised uuringud näitavad, et ARM64 ja AMD protsessoreid mõjutab ka spekulatiivse käivitamisega seotud haavatavus Spectre.

Saadaval olevad parandused

Microsoft on juba välja andnud kõigi toetatud opsüsteemide paranduste komplekti. Mozilla andis täna välja Firefox 57 uuendatud versioon ja Google kaitseb Chrome'i kasutajaid versiooniga 64.

Google Chrome'i praeguse versiooni korral saate lubada lisakaitse Saidi täielik eraldamine . Saidi eraldamine pakub teist kaitseliini, et sellised haavatavused vähem õnnestuksid. See tagab, et erinevate veebisaitide lehed viiakse alati erinevatesse protsessidesse, millest igaüks töötab liivakastis, mis piirab protsessi lubamist. Samuti blokeerib see teatud tüüpi delikaatsete dokumentide saamise teistelt saitidelt.

Google uuendab kuu lõpuks Chrome'i (versiooni 64) uuesti, et kaitsta Meltdowni ja Spectrega seotud haavatavuste ärakasutamise eest. Chrome'i versioon 64 on beetakanalile juba jõudnud.

Leidke, kas teie arvutit mõjutavad Meltdowni ja Spectre'i haavatavused

Märkus. Allolevad juhised kehtivad Windows 10, Windows 8.1 ja Windows 7 SP1 jaoks.

  1. Avatud Administraatorina PowerShell .
  2. Sisestage järgmine käsk:Install-Module SpeculationControl. See installib teie arvutisse lisamooduli. Vastake kaks korda 'Y'.
  3. Aktiveerige installitud moodul käsuga:Importimooduli spekulatsioonikontroll.
  4. Nüüd käivitage järgmine cmdlet-käsk:Get-SpeculationControlSettings.
  5. Vaadake väljundis lubatud kaitset, mis on näidatud kui 'True'.

Märkus. Kui kuvatakse tõrketeade

kuidas paypalist raha saada

'Importimoodul: Fail C: Program Files WindowsPowerShell Modules SpeculationControl 1.0.1 SpeculationControl.psm1
ei saa laadida, kuna skriptide käitamine on selles süsteemis keelatud. ... '

Seejärel muutke täitmispoliitika väärtusekspiiramatuvõiümbersõit.Vaadake järgmist artiklit:

Kuidas muuta PowerShelli täitmispoliitikat Windows 10-s

Teil on kaitse, kui kõigil ridadel on tõene väärtus. Nii kuvatakse väljundis minu parandamata Windows 10:

See selleks.

Allikas: Microsoft

Huvitavad Artiklid

Toimetaja Valik

Mida teha, kui Roku ei ütle signaali
Mida teha, kui Roku ei ütle signaali
Nutiseade ja hetkega saadud tulemus, mis on vaid hiireklõpsu kaugusel, on imeline viis meie elu lihtsustada. Kuid me pole kunagi täielikult valmis, kui tehnoloogia meid alt vedab. Mõni kord oma vana telekast laksu saada
Kuidas teisendada PDF ePub-i
Kuidas teisendada PDF ePub-i
PDF-i saate teisendada ePub-vormingusse võrgus või arvutis oleva tarkvara abil. Siin on kaks näidet ekraanipiltidega.
Kuidas allalaadimiste kausta Windows 10-s automaatselt kustutada
Kuidas allalaadimiste kausta Windows 10-s automaatselt kustutada
Allalaadimiste kausta saate Windows 10-s automaatselt kustutada. Seadete spetsiaalne valik võimaldab teil kasutamata ...
Mis on M3U8 fail?
Mis on M3U8 fail?
M3U8-fail on UTF-8 kodeeringuga heli esitusloendi fail. Neid tekstifaile saavad heli-/videomängijad kasutada meediumifailide salvestuskoha kirjeldamiseks.
Galaxy S8/S8+ Kuidas muuta keelt
Galaxy S8/S8+ Kuidas muuta keelt
Telefoni keele muutmine võib olla kasulik, kui olete kakskeelne või õpite uut keelt. Ja teie Galaxy S8/S8+ saate valida paljude keelte vahel. Lisaks on need tarkvara näpunäited super
Soovimatute joonte fikseerimine tabelirakus, mis hõlmab Wordis kahte lehte
Soovimatute joonte fikseerimine tabelirakus, mis hõlmab Wordis kahte lehte
Microsoft Word 2010, 2013, 2016 ja 365 tabelid kaotavad teatud lahtri / rea ülemise ja alumise rea paigutuse, kui tabel ulatub kahele lehele. Tabeli rida lisatakse tabeli lõppu
Kuidas videot kärpida
Kuidas videot kärpida
Video kärpimiseks on palju võimalusi, olenemata sellest, kas otsustate seda teha oma seadme või mõne programmiga. Valikud pole mitte ainult lõputud, vaid see on ka suhteliselt lihtne protsess. Teadmine, kuidas