- - Kā iespējot Retpoline aizsardzību operētājsistēmā Windows 10

Kā iespējot Retpoline aizsardzību operētājsistēmā Windows 10

Drošības problēmas vienā brīdī ir koncentrējušāsinstalējot ļaunprātīgas lietotnes, noklikšķinot uz nepareizās saites vai tiekot pikšķerēts. Tas vairs nav taisnība. Jūsu CPU ir ievainojamības, kuras, ja tās tiek izmantotas, var izmantot, lai nozagtu datus no jūsu sistēmas. Šī ievainojamība nav jauna. Viņi ir bijuši tur jau labu laiku, gaidot, kamēr tiks atklāti. Spectre ir viena no šādām ievainojamībām, kuru gan Microsoft, gan Intel ir ielāgojuši, taču šie ielāpi visu neizlabo, un tiem ir tendence palēnināt sistēmas ar vecākiem CPU.

Kopš tā laika Microsoft strādā, lai uzlabotutas mazina Spectre. Tas ir nācis klajā ar jaunu metodi ar nosaukumu Retpoline, kas jums jau ir pieejama, ja jums ir aktuāls datums ikmēneša Windows 10 atjauninājumos. Reptoline piegādājams komplektā KB4482887, taču tas jāiespējo manuāli.

Pārbaudiet KB4482887 atjauninājumu

Vispirms jāpārbauda, ​​vai jūsu sistēmā ir instalēts atjauninājums KB4482887. Atveriet lietotni Iestatījumi, atlasiet iestatījumu atjaunināšanas un drošības atjaunināšanas grupu un atlasiet cilni Windows atjaunināšana.

Windows atjaunināšanas cilnē noklikšķiniet uz Skatīt atjauninājumu vēsturi. KB4482887 atjauninājums jāiekļauj sadaļā Kvalitātes atjauninājumi. Ja tā tur nav, atgriezieties cilnē Windows atjaunināšana un pārbaudiet, vai nav atjauninājumu.

Iespējot Retpolīna aizsardzību

Lai iespējotu Retpolīna aizsardzību, jums tas ir nepieciešamslai modificētu Windows reģistru, kam nepieciešamas administratora tiesības. Jums būs jāveic divas izmaiņas reģistrā. ja jums nav KB4482887 atjauninājuma, pirms šo izmaiņu veikšanas pārliecinieties, vai tas ir instalēts.

Atveriet Windows reģistru un dodieties uz šo vietu;

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerMemory Management

Ar peles labo pogu noklikšķiniet uz atmiņas pārvaldības taustiņa un atlasiet Jauns> DWORD (32 bitu) vērtība. Nosauciet to FeatureSettingsOverride. Veiciet dubultklikšķi uz tā un vērtības datu lodziņā ievadiet 400.

Ar peles labo pogu vēlreiz noklikšķiniet uz atmiņas pārvaldības taustiņa un atkal atlasiet Jauns> DWORD (32 bitu) vērtība. Nosauciet šo FeatureSettingsOverrideMask. Veiciet dubultklikšķi uz tā un vēlreiz ievadiet vērtību vērtības datu lodziņā 400.

Kad esat pabeidzis, restartējiet datoru. Ne tikai restartējiet File Explorer.

Pārbaudiet

Lai pārbaudītu, vai esat pareizi iespējojis Retpoline, PowerShell varat izmantot cmdlet Get-SpeculationControlSettings.

Lejupielādējiet to no galerijas Technet un izvelciet mapi. Atveriet programmu PowerShell ar administratora tiesībām un palaidiet šīs divas komandas pa vienai.

$SaveExecutionPolicy = Get-ExecutionPolicy
Set-ExecutionPolicy RemoteSigned -Scope Currentuser

Pēc tam palaidiet šo komandu, lai importētu cmdlet. Jums būs jāievada pilns ceļš uz iegūto mapi un tajā esošais PSD1 fails.

Import-Module.SpeculationControl.psd1

Piemērs

Import-Module C:SpeculationControlSpeculationControl.psd1

Kad cmdlet ir instalēts, palaidiet šo komandu, lai pārbaudītu, vai Retpoline ir iespējota.

Get-SpeculationControlSettings

Salīdziniet to ar rezultātiem šeit.

Komentāri