Microsoft har rullet en patch til Meltdownfejl som en Windows-opdatering. Denne opdatering annullerer effektivt den trussel, der opstår ved denne fejl, men Specter er stadig derude. Sikkerhedsrettelser, der er frigivet af Microsoft alene, er ikke nok til at beskytte dig mod det. Du bliver sandsynligvis også nødt til at opgradere din BIOS, når din pc-producent frigiver en ny version. Der er forskellige rettelser og rettelser involveret for fuldt ud at beskytte mod Spectre, og du har måske kun nogle af dem på plads. Sådan kan du kontrollere, om din Windows-pc er sårbar over for Specter, og hvad du kan gøre for at afbøde den.
Sårbarhed i specter
Dette kræver administrative rettigheder på dit system. Du skal installere et modul kaldet SpeculationControl. Åbn PowerShell med administrative rettigheder, og indtast følgende:
Install-Module SpeculationControl
Du bliver muligvis bedt om at installere NuGet-udbyderen. I så fald skal du skrive Y for at fortsætte og derefter køre ovenstående kommando igen. Hvis du ser en advarsel om, at du installerer et modul fra et ukendt arkiv, skal du skrive Y for at fortsætte.
Nu hvor modulet er installeret, er det tid tiltjek om din Windows-pc er sårbar over for Specter, og hvor sårbar den er. Skriv følgende i PowerShell, og rul derefter til slutningen for at se resuméet.
Get-SpeculationControlSettings
Hver 'falsk' i resumeet angiver en sårbarhed. Hver 'sand' viser, at du er beskyttet mod den bestemt tjeneste / komponent, der bliver udnyttet.
Du kan læse resten af rapporten forforslag til forbedring af beskyttelsen på din pc. For mit system rådede det, at jeg opdaterer BIOS, hvilket betyder, at mit systems fabrikant skal frigive en opdatering til det, som jeg derefter skal installere.
BIOS-opdateringer og systemopdateringer
BIOS-opdateringer og systemopdateringer leveres ikkeden samme måde. Systemopdateringer leveres alle via Windows-opdateringer, medmindre du selvfølgelig har deaktiveret dem. Hvis du har det, er det nu et godt tidspunkt at aktivere dem igen eller manuelt installere de programrettelser, som Microsoft har stillet til rådighed.
BIOS-opdateringer leveres ikke via Windows. Du installerer dem via dit operativsystem, men selve operativsystemet ser ikke efter og downloader opdateringen. I stedet skal du besøge din producents websted, f.eks. Dell eller HP eller Acer, og se efter driveropdateringer til din stationære eller bærbare model. Gæt ikke andet gæt, hvilken model du har. De fleste producenter har en kode for hvert system, de sælger. Koden hjælper med at identificere systemet med det samme. Se nederst eller på bagsiden af dit system for at få et klistermærke med koden, og brug den til at se efter eventuelle BIOS-opdateringer, der måtte være tilgængelige.
Kommentarer