telegram
🕓11.01.2018 🕤08.09.2020 🛡️Безопасность 👨‍🎓

Защищена ли ваша Windows от Meltdown и Spectre CPU Vulnerabilities?

Наверняка вы уже читали об угрозах Spectre и Meltdown для процессоров Intel, AMD, ARM и задавались вопросом, что вам нужно сделать, чтобы защитить себя от этих уязвимостей процессора. Microsoft опубликовала простой сценарий PowerShell, который позволяет узнать, уязвима ли ваша система windows, от таких угроз как Meltdown и Spectre CPU, а также рекомендовала способы защиты вашей системы от этого.

Уязвимости Meltdown и Spectre CPU - это два самых устрашающих недостатка в области защиты процессора, которые недавно попали в сеть. Все ищут немедленное решение для этой проблемы. Процессоры, построенные почти 20 лет назад, являются самой легкой добычей для них. Эти два недостатка помогают злоумышленникам скомпрометировать привилегированную память процессора, используя способ параллельной работы процессов. Кроме того, они позволяют использовать код JavaScript, запущенный в веб-браузере, для доступа к памяти и могут получить доступ к личным данным, содержащим ценную информацию, пароли и все остальное. 

Проверка системы Windows на уязвимость Meltdown и Specter

Запустите PowerShell от имени администратора и введите команды следуя руководству:

Install-Module SpeculationControl

  • После нажатия клавиши "Ввод" операционная система установит на компьютер дополнительный модуль.
  • Введите Y дважды и нажмите Enter. (Нажмите один раз Y, дождитесь проверки, потом нажмите еще раз Y).

Установка модуля в ОС


  • Теперь вам нужно активировать установленный модуль. Для этого введите следующую команду и нажмите кнопку "Ввод":

Import-Module SpeculationControl

 

  • Теперь введите ниже команду для вывода и формирования информации:

Get-SpeculationControlSettings

проверка на уязвимость Meltdown и Spectre

Посмотрите, показывают ли все элементы значение True, если да, то ваша система windows защищена. Если он показывает False, это означает, что ваша система уязвима и вам необходимо исправить эти ошибки. Обязательно обратите внимание на suggested actions, показанные в результатах. Как показано на скриншоте выше, компьютеру требуется обновление, прошивка BIOS. Также там может указываться еще аварийное обновление windows. После обновления BIOS и установки аварийного обновления, значения должны стать зелеными с True.

Какие меры можно предпринять для защиты от Meltdown и Spectre

  1. Обновить систему Windows, аварийным патчем KB4056892 для Windows build 16299. Перейдите в центр обновления и обновите. Если вы используете неподдерживаемый сторонний антивирус, Центр обновлений может не загружать и не установить патч от уязвимости. (по информации microsoft).
  2. Обновите или прошейте BIOS. Скачивайте на официальных сайтах от производителей материнских плат.
  3. Обновите драйвера чипсета процессора. Перейдите на официальный сайт производителя и посмотрите обновления.
  4. Обновите браузеры Google, Mozilla. Edge - исправил свою проблему.
  5. Включите Strict Site Isolation в Chrome и запретите загрузку JavaScript в вашем браузере.
  6. Для получения дополнительной информации, посетите сайт Майкрофост.
  7. Скачайте специальную утилиту Ashampoo Specter Meltdown CPU Checker и проверьте на уязвимость Meltdown и Spectre.

 Ashampoo Specter Meltdown CPU Checker