- - Come abilitare la protezione Retpoline su Windows 10

Come abilitare la protezione Retpoline su Windows 10

I problemi di sicurezza, ad un certo punto, erano incentratiinstallare app dannose, fare clic sul collegamento sbagliato o essere phishing. Non è più vero. La tua CPU ha vulnerabilità che, se sfruttate, possono essere utilizzate per rubare dati dal tuo sistema. Queste vulnerabilità non sono nuove. Sono lì da parecchio tempo, in attesa di essere scoperti. Lo spettro è una di queste vulnerabilità che Microsoft e Intel hanno entrambe patchato, tuttavia, queste patch non risolvono tutto e tendono a rallentare i sistemi con CPU più vecchie.

Da allora Microsoft ha lavorato per migliorare comemitiga lo spettro. Si tratta di un nuovo metodo chiamato Retpoline che, se sei aggiornato sugli aggiornamenti mensili di Windows 10, lo hai già. Reptoline viene fornito con KB4482887 ma deve essere abilitato manualmente.

Controllare l'aggiornamento KB4482887

Devi prima verificare se l'aggiornamento KB4482887 è stato installato sul tuo sistema. Apri l'app Impostazioni, seleziona il gruppo di impostazioni Aggiornamento e sicurezza e seleziona la scheda Aggiornamento di Windows.

Nella scheda Aggiornamento di Windows fare clic su Visualizza cronologia aggiornamenti. L'aggiornamento KB4482887 deve essere elencato in Aggiornamenti della qualità. Se non è presente, torna alla scheda Windows Update e verifica la presenza di aggiornamenti.

Abilita la protezione Retpoline

Per abilitare la protezione Retpoline, è necessarioper modificare il registro di Windows che richiede i diritti di amministratore. Dovrai apportare due modifiche al registro. se non disponi dell'aggiornamento KB4482887, assicurati che sia installato prima di apportare queste modifiche.

Apri il registro di Windows e vai al seguente percorso;

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerMemory Management

Fare clic con il tasto destro del mouse sul tasto Gestione memoria e selezionare Nuovo> Valore DWORD (32 bit). Nominalo FeatureSettingsOverride. Fare doppio clic su di esso e nella casella dati valore, immettere 400.

Fare di nuovo clic con il tasto destro del mouse sulla chiave di gestione della memoria, quindi selezionare Nuovo> Valore DWORD (32 bit). Nomina questo FeatureSettingsOverrideMask. Fare doppio clic su di esso e, di nuovo, immettere 400 nella casella dati valore.

Al termine, riavvia il PC. Non riavviare File Explorer.

Verificare

Per verificare se Retpoline è stato abilitato correttamente, è possibile utilizzare il cmdlet Get-SpeculationControlSettings in PowerShell.

Scaricalo dalla galleria Technet ed estrai la cartella. Apri PowerShell con diritti di amministratore ed esegui i due comandi seguenti, uno alla volta.

$SaveExecutionPolicy = Get-ExecutionPolicy
Set-ExecutionPolicy RemoteSigned -Scope Currentuser

Quindi, eseguire questo comando per importare il cmdlet. Dovrai inserire il percorso completo della cartella estratta e il file PSD1 in essa contenuto.

Import-Module.SpeculationControl.psd1

Esempio

Import-Module C:SpeculationControlSpeculationControl.psd1

Una volta installato il cmdlet, eseguire questo comando per verificare se Retpoline è stato abilitato o meno.

Get-SpeculationControlSettings

Abbinalo ai risultati qui.

Commenti