14Jul

Како проверити да ли је ваш рачунар или телефон заштићен од злоупотребе и спектра

click fraud protection

Упозорење: Чак и ако сте инсталирали закрпе са Виндовс Упдате-а, ваш ПЦ можда неће бити потпуно заштићен од грешака Мелтдовн и Спецтер ЦПУ-а.Ево како да проверите да ли сте потпуно заштићени, а шта да радите ако нисте.

Да бисте у потпуности заштитили од Мелтдовн и Спецтре, мораћете да инсталирате ажурирање УЕФИ или БИОС од произвођача рачунара као и различите софтверске закрпе.Ове УЕФИ исправке садрже нови Интел или АМД процесорски микрокод који додаје додатну заштиту од ових напада.Нажалост, они се не дистрибуирају преко Виндовс Упдате-а осим ако користите Мицрософт Сурфаце уређај - тако да их морате преузети са веб локације произвођача и инсталирати ручно. ажурирање : 22. јануара, Интел је најавио да корисници требају престати да примењују актуелне УЕФИ верзије фирмвера због "виших од очекиваних ребоотова и других непредвидивих понашања система".Интел сада каже да треба сачекати последњи УЕФИ фирмваре патцх који је правилно тестиран и неће изазвати проблеме с системом.

Ако сте инсталирали ажурирање УЕФИ фирмвера од свог произвођача, можете преузети довнлоад од Мицрософт-а како бисте поново учинили стабилним ПЦ-јем.На располагању као КБ4078130, овај закрпа онемогућава заштиту од Спецтре Вариант 2 у Виндовсу, што спречава да бугги УЕФИ ажурирање изазове системске проблеме.Потребно је само да инсталирате овај патцх ако сте инсталирали неусаглашену УЕФИ исправку од свог произвођача и да се аутоматски не нуди путем Виндовс Упдате-а.Мицрософт ће поново омогућити ову заштиту у будућности када Интел изда стабилне исправке о микрокодама.

instagram viewer

Еаси Метход( Виндовс): Преузмите ИнСпецтре Тоол

Да бисте проверили да ли сте потпуно заштићени, преузмите алатку ИнСпецтре Гибсон Ресеарцх Цорпоратион и покрените је.То је једноставан за кориштење графички алат који ће вам показати ове информације без проблема са покретањем ПоверСхелл наредби и декодирањем техничког излаза.

Када једном покренете ову алатку, видећете неколико важних детаља:

  • вулнерабилан за злоупотребу : Ако ово каже "ДА!", Мораћете да инсталирате поправак из Виндовс Упдате да бисте заштитили рачунар из програма Мелтдовн иСпецтре напади.
  • Ранљиви за Спецтре : Ако ово каже "ДА!", Мораћете да инсталирате УЕФИ фирмвер или ажурирање БИОС-а од произвођача рачунара како бисте заштитили рачунар од одређених Спецтер-ових напада.
  • Перформансе : Ако ово каже нешто друго осим "ДОБРО", имате старији рачунар који нема хардвер који чини исправке добро.Према Мицрософт-у, вероватно ће се видети западњача.Ако користите Виндовс 7 или 8, можете неке ствари убрзати надоградњом на Виндовс 10, али ће вам бити потребан нови хардвер за максималне перформансе.

Можете видети људско читљиво објашњење тачно онога што се дешава са вашим рачунарима померањем доле.На пример, на сцреенсхот-у овде смо инсталирали исправку оперативног система Виндовс, али не на УЕФИ или БИОС ажурирање фирмвера на овом рачунару.Заштићено је од Мелтдовн-а, али је неопходно да ажурирање УЕФИ или БИОС-а( хардвера) буде потпуно заштићено од Спецтра.

Метод командне линије( Виндовс): Покрените Мицрософт ПоверСхелл скрипт

Мицрософт је омогућио ПоверСхелл скрипту која ће вам брзо рећи да ли је ваш рачунар заштићен или не.За његово покретање потребна је командна линија, али је процес лако пратити.Срећом, Гибсон Ресеарцх Цорпоратион сада пружа графичку помоћ коју Мицрософт треба да има, тако да више не морате то да радите.

Ако користите Виндовс 7, прво ћете морати да преузмете програм Виндовс Манагемент Фрамеворк 5.0 који ће инсталирати новију верзију ПоверСхелл-а на вашем систему.Скрипт испод неће бити исправан без њега.Ако користите Виндовс 10, већ имате инсталирану најновију верзију ПоверСхелл-а.

У Виндовсу 10, кликните десним тастером миша на дугме Старт и изаберите "Виндовс ПоверСхелл( Админ)".У Виндовс 7 или 8.1, потражите мени Старт за "ПоверСхелл", кликните десним тастером миша на пречицу "Виндовс ПоверСхелл" и изаберите "Покрени као администратор".

У ПоверСхелл упитник унесите следећу команду и притисните Ентер да бисте инсталирали скрипту на вашем систему

Инсталл-Модуле СпецулатионЦонтрол

Ако вам буде затражено да инсталирате НуГет провајдера, упишите "и" и притисните Ентер.Можда ћете такође морати поново уписати "и" и притисните Ентер да бисте поверили репозиторијуму софтвера.

Стандардна политика извршавања не дозвољава вам да покренете ову скрипту.Дакле, да бисте покренули скрипту, прво ћете сачувати тренутне поставке тако да их можете касније вратити.Тада ћете промијенити политику извршења тако да се сценарио може покренути.Покрените следеће две наредбе:

$ СавеЕкецутионПолици = Гет-ЕкецутионПолици Сет-ЕкецутионПолици РемотеСигнед -Сцопе Цуррентусер

Укуцајте "и" и притисните Ентер када вам буде затражено да потврдите.

Затим, да заправо покренете скрипту, покрените следеће команде:

Импорт-Модуле СпецулатионЦонтрол Гет-СпецулатионЦонтролСеттингс

Видећете информације о томе да ли ваш рачунар има одговарајућу хардверску подршку.Нарочито ћете желети да потражите две ствари:

  • "Подршка оперативног система Виндовс за циљно ублажавање убризгавања грана" односи се на ажурирање софтвера компаније Мицрософт.Желите да ово буде присутно да бисте заштитили од напада Мелтдовн и Спецтре.
  • "Хардверска подршка за смањење убризгавања циља грана" односи се на УЕФИ фирмваре / БИОС упдате који ће вам требати од произвођача рачунара.Желите да ово буде присутно како бисте заштитили од одређених напада Спецтра.
  • "Хардвер захтева кернел ВА схадовинг" ће се показати као "Труе" на Интел хардверу, који је подложан Мелтдовн-у, и "Фалсе" на АМД хардверу, који није осјетљив на Мелтдовн.Чак и ако имате Интел хардвер, заштићени сте док се поклопац оперативног система инсталира и "Подршка за оперативни систем Виндовс ОС за сјенило ВА кернела је омогућена" чита се "Тачно".

На екрану испод, команда ми говори да имам Виндовс закрпа, али не и УЕФИ / БИОС упдате.

Ова команда такође показује да ли ваш ЦПУ има хардверску функцију "ПЦИД перформанце оптимизатион перформанце" што чини поправак овде брзи.Интел Хасвелл и каснији процесори имају ову функцију, док старији Интел процесори немају ову хардверску подршку и можда виде више перформансе након инсталирања ових закрпе.

Да ресетујете извршну политику на своје првобитне поставке након што завршите, покрените следећу команду:

Сет-ЕкецутионПолици $ СавеЕкецутионПолици -Сцопе Цуррентусер

Унесите "и" и притисните Ентер када је затражено да потврдите.

Како добити Виндовс Упдате исправку за ваш рачунар

Ако је "подршка за Виндовс ОС за ублажавање убризгавања циља грана" лажна, то значи да ваш рачунар још увек није инсталирао исправку оперативног система који штити од ових напада.

Да бисте добили закрпу на Виндовсу 10, идите у Сеттингс & гт;Ажурирај & амп;безбедност & гт;Ажурирајте Виндовс и кликните на "Провери ажурирања" да бисте инсталирали све доступне исправке.У оперативном систему Виндовс 7 идите на контролну таблу> гт;Систем и безбедност & гт;Виндовс Упдате и кликните на "Провери ажурирања".

Ако се не пронађу надоградња, ваш антивирусни софтвер може изазвати проблем, јер Виндовс неће инсталирати ако ваш антивирусни софтвер још није компатибилан.Обратите се свом провајдеру антивирусног софтвера и затражите додатне информације о томе када ће њихов софтвер бити компатибилан са Мелтдовн и Спецтер патцх-ом у Виндовс-у.Ова таблица показује који је антивирусни софтвер ажуриран за компатибилност са патцх-ом.

Остали уређаји: иОС, Андроид, Мац и Линук

Патцхес су сада доступни како би заштитили од Мелтдовн и Спецтре на разним уређајима.Нејасно је да ли утичу на конзоле за игру, преточне кутије и друге специјализоване уређаје, али ми знамо да Ксбок Оне и Распберри Пи нису.Као и увек, препоручујемо да ажурирате безбедносне закрпе на свим вашим уређајима.Ево како да проверите да ли већ имате патцх за друге популарне оперативне системе:

  • иПхонес и иПадс : Хеад то Сеттингс & гт;Генерал & гт;Ажурирање софтвера да бисте проверили тренутну верзију инсталираног иОС-а.Ако имате бар иОС 11.2, заштићени сте од Мелтдовн и Спецтре.Ако не, инсталирајте све доступне исправке које се појављују на овом екрану.
  • Андроид уређаји : Хеад то Сеттингс & гт;О телефону или табличном рачунару и погледајте поље "Андроид патцх левел левел".Ако имате бар безбедносни закрпа од 5. јануара 2018. године, заштићени сте.Ако не, додирните опцију "Систем упдатес" на овом екрану да бисте проверили и инсталирали све доступне исправке.Сви уређаји неће бити ажурирани, зато обратите се произвођачу или проверите њихове документе подршке за више информација о томе када и за који ће вам уређаји бити доступни.
  • Мацс : Кликните на мени Аппле на врху екрана и изаберите "Абоут Тхис Мац" да бисте видели коју верзију оперативног система сте инсталирали.Ако имате бар мацОС 10.13.2, заштићени сте.Ако не, покрените Апп Сторе и инсталирајте доступна ажурирања.
  • Цхромебооки : Овај Гоогле документ за подршку показује који су Цхромебооки подложни Мелтдовн-у и да ли су исправљени.Ваш Цхроме ОС уређај увек проверава исправке, али можете ручно покренути ажурирање тако што ћете упутити на Подешавања & гт;О Цхроме ОС & гт;Проверите и примените исправке.
  • Линук системи : Можете покренути ову скрипту да бисте проверили да ли сте заштићени од Мелтдовн и Спецтре.Покрените следеће команде у Линук терминалу да бисте преузели и покренули скрипту: вгет хттпс: //raw.githubusercontent.com/speed47/ спектар-мелтдовн-цхецкер /master/ спектар-мелтдовн-цхецкер.сх судо сх спецтре-мелтдовн-цхецкер.сх

    Линук кернел девелопери још увијек раде на плочамакоји ће у потпуности штитити од Спецтра.Обратите се својој Линук дистрибуцији за више информација о доступности пач.

Виндовс и Линук корисници ће морати да предузму још један корак, међутим, како би осигурали своје уређаје.

Виндовс и Линук: Како преузети УЕФИ / БИОС ажурирање за ваш рачунар

Ако је "подршка хардвера за смањење убризгавања циља грана" лажна, мораћете добити ажурирање УЕФИ фирмвера или БИОС-а од произвођача рачунара.Дакле, ако имате Делл ПЦ, на пример, идите на Делл страницу за подршку за ваш модел.Ако имате Леново рачунар, упутите се на Леново веб локацију и потражите свој модел.Ако сте изградили свој рачунар, погледајте веб локацију произвођача матичне плоче за ажурирање.

Када пронађете страницу за подршку за свој рачунар, идите у одељак Преузимање драјвера и потражите све нове верзије УЕФИ фирмвера или БИОС-а.Ако ваша машина има Интел процесор у њему, потребна вам је надоградња фирмвера која садржи "децембар / јануар 2018 микрокод" од Интел-а.Али и системима са АМД процесором је потребно ажурирање.Ако га не видите, вратите се у будућност за ажурирање вашег рачунара ако још није доступан.Произвођачи морају издати одвојено ажурирање за сваки модел рачунара који су објавили, тако да ће ова ажурирања можда потрајати неколико времена.

Када преузмете ажурирање, пратите упутства у реадме да бисте је инсталирали.Обично ово укључује стављање датотеке ажурирања на флеш диск, а затим покретање процеса ажурирања са вашег УЕФИ или БИОС интерфејса, али процес ће се разликовати од ПЦ-а до ПЦ-а.

Интел каже да ће објавити ажурирања за 90% процесора објављених у последњих пет година до 12. јануара 2018. АМД већ објављује исправке.Али, пошто су Интел и АМД објавили те ажуриране процесорске микрокоде, произвођачима ће ипак требати да их покупе и дистрибуирају за вас.Нејасно је шта ће се догодити са старијим ЦПУ-има.

Након што сте инсталирали ажурирање, можете двоструко провјерити и видети да ли је исправка омогућена поново покренути инсталирану скрипту.Требало би да покаже "Подршка хардвера за смањење убризгавања грана циља" као "тачно".

Такође ћете морати исправити свој претраживач( и можда друге апликације)

Ажурирање оперативног система Виндовс и ажурирање БИОС-а нису једина два ажурирања која су вам потребна.Такође ћете морати попунити свој веб претраживач, на пример.Ако користите Мицрософт Едге или Интернет Екплорер, патцх је укључен у Виндовс Упдате.За Гоогле Цхроме и Мозилла Фирефок, морате осигурати да имате најновију верзију - ови прегледачи се аутоматски ажурирају, осим ако нисте отишли ​​са свог пута да то промените, тако да већина корисника неће морати много да учини.Иницијалне исправке су доступне у Фирефоку 57.0.4, који је већ објављен.Гоогле Цхроме ће примити закрпе почевши од Цхроме 64, који је заказан за објављивање 23. јануара 2018.

Бровсери нису једини део софтвера који треба ажурирати.Неки хардверски покретачи могу бити осетљиви на Спецтер-ове нападе и требају вам и ажурирања.Свака апликација која тумачи непотребан код, како веб претраживачи тумаче ЈаваСцрипт код на веб страницама - потребно је ажурирање за заштиту од Спецтер напада.Ово је само још један добар разлог да све време држите сав софтвер.

Имаге Цредит: Виргилиу Обада / Схуттерстоцк.цом и цхеиеннезј / Схуттерстоцк.цом