2

Как проверить уязвимость компьютера к Meltdown и Spectre

Егор
1_i7a5mw0qmme7UW7X8_95WA.jpeg

Думаю, уже ни для кого не секрет, что большинство современных процессоров от всех производителей подвержено уязвимостям Spectre и (или) Meltdown (подробнее об этом можно почитать здесь). И, разумеется, многим интересно узнать, подвержен ли им конкретно их ПК, и каким именно уязвимостям.

Для этого нужно открыть PowerShell от имени администратора, и последовательно ввести три команды (если система просит что-то установить — введите «y»):
  • Install-Module SpeculationControl
  • Import-Module SpeculationControl
  • Get-SpeculationControlSettings
Если вы сделали все верно, то у вас появится похожий текст:

Снимок.PNG

Нас интересуют две уязвимости — это Meltdown (есть только у Intel), она имеет кодовый номер CVE-2017-5754 и описание «rogue data cache load» — загрузка злонамеренных кешированных данных (в моем случае она закрыта), и вторая — Spectre: CVE-2017-5715 [branch target injection] (инъекция целевой линии) — она пока еще не закрыта, но и воспользоваться ею гораздо сложнее и присутствует она во всех современных процессорах. Если у вас процессор от Intel и уязвимость Meltdown не закрыта, то рекомендую установить патч от Microsoft и обновление BIOS (если есть) — на производительности системы в обычных задачах это практически никак не скажется (серьезное падение есть только на быстрых NVMe SSD, но и то вряд ли кто-то с обычным ПК его заметит).
7

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

+280
Меня больше интересует вопрос, чем грозит игнорирование установки этих обновлений?
9 января 2018 в 22:13
#
Егор Морозов
+1764
Ну к примеру через браузер могут увести ваши данные. С учетом того, что инфа об этих уязвимостях широко известна, вирусы на их основе точно будут.
9 января 2018 в 22:50
#
+119
Как на основе опубликованных эксплоитов делают джейлы, так и на основе опубликованных уязвимостей процессоров — наделают вирусов.
9 января 2018 в 22:59
#
Snegovik
+632
Странно.. т.е. в системе есть описание уязвимости подписанная мошеннической.. и об этом только недавно стало известно?...
9 января 2018 в 22:14
#
+109
Это не в системе а в модуле SpeculationControl, который был разработан Microsoft на днях специально для проверки системы.
9 января 2018 в 22:31
#
O. W. Grant
+166
Нужна инструкция для нормальных ОС.
10 января 2018 в 20:34
#
Андрей
0
Здравствуйте у меня windows 10, e 8500 intel core 2 duo asus p5kc,а почему false в CVE-2017-5754??! Windows OS support for PCID performance optimization is enabled: False [not required for security вод на всякий случай скриншет
11 января 2018 в 02:10
#
Андрей
0
Здравствуйте у меня windows 10, e 8500 intel core 2 duo asus p5kc,а почему false в CVE-2017-5754??! Windows OS support for PCID performance optimization is enabled: False [not required for security вод на всякий случай скриншет гляньте по ссылке i.paste.pics/2HBLF.png

11 января 2018 в 02:13
#
Андрей
0
Здравствуйте у меня windows 10, e 8500 intel core 2 duo asus p5kc,а почему false в CVE-2017-5754??! Windows OS support for PCID performance optimization is enabled: False [not required for security вод на всякий случай скриншет гляньте там черным обведено по ссылке
i.paste.pics/2HBLF.png
11 января 2018 в 02:20
#