W pewnym momencie obawy dotyczące bezpieczeństwa koncentrowały się wokółinstalowanie złośliwych aplikacji, klikanie niewłaściwego łącza lub wyłudzanie informacji. To już nie jest prawda. Twój procesor ma luki, które jeśli zostaną wykorzystane, mogą zostać użyte do kradzieży danych z twojego systemu. Te luki nie są nowe. Są tam od dłuższego czasu, czekając na odkrycie. Spectre jest jedną z takich luk, które Microsoft i Intel załatały, jednak łaty te nie naprawiają wszystkiego i mają tendencję do spowalniania systemów ze starszymi procesorami.
Od tego czasu Microsoft pracuje nad ulepszeniem tegołagodzi Spectre. Pojawiła się nowa metoda o nazwie Retpoline, która, jeśli jesteś na bieżąco z comiesięcznymi aktualizacjami systemu Windows 10, już masz. Reptoline jest dostarczany z KB4482887, ale należy go włączyć ręcznie.
Sprawdź aktualizację KB4482887
Najpierw musisz sprawdzić, czy aktualizacja KB4482887 została zainstalowana w twoim systemie. Otwórz aplikację Ustawienia, wybierz grupę ustawień Aktualizacja i zabezpieczenia, a następnie wybierz kartę aktualizacji systemu Windows.
Na karcie aktualizacji systemu Windows kliknij Wyświetl historię aktualizacji. Aktualizacja KB4482887 powinna zostać wymieniona w części Aktualizacje jakości. Jeśli go nie ma, wróć do karty Windows Update i sprawdź dostępność aktualizacji.

Włącz ochronę Retpoline
Aby włączyć ochronę Retpoline, potrzebujeszaby zmodyfikować rejestr systemu Windows, który wymaga uprawnień administratora. Musisz wprowadzić dwie zmiany w rejestrze. jeśli nie masz aktualizacji KB4482887, upewnij się, że jest ona zainstalowana przed wprowadzeniem tych zmian.
Otwórz rejestr systemu Windows i przejdź do następującej lokalizacji;
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerMemory Management
Kliknij prawym przyciskiem myszy przycisk Zarządzanie pamięcią i wybierz Nowy> Wartość DWORD (32-bit). Nazwij to FeatureSettingsOverride. Kliknij dwukrotnie i w polu danych wartości wpisz 400.
Kliknij ponownie prawym przyciskiem myszy przycisk Zarządzanie pamięcią i ponownie wybierz Nowy> Wartość DWORD (32-bit). Nazwij to FeatureSettingsOverrideMask. Kliknij go dwukrotnie i ponownie wprowadź 400 w polu danych wartości.
Po zakończeniu uruchom ponownie komputer. Nie uruchamiaj ponownie tylko Eksploratora plików.
Zweryfikować
Aby sprawdzić, czy poprawnie włączyłeś Retpoline, możesz użyć polecenia cmdlet Get-SpeculationControlSettings w PowerShell.
Pobierz go z galerii Technet i rozpakuj folder. Otwórz PowerShell z uprawnieniami administratora i uruchom następujące dwa polecenia, po jednym na raz.
$SaveExecutionPolicy = Get-ExecutionPolicy
Set-ExecutionPolicy RemoteSigned -Scope Currentuser
Następnie uruchom to polecenie, aby zaimportować polecenie cmdlet. Musisz podać pełną ścieżkę do wyodrębnionego folderu i pliku PSD1 w nim.
Import-Module.SpeculationControl.psd1
Przykład
Import-Module C:SpeculationControlSpeculationControl.psd1
Po zainstalowaniu polecenia cmdlet uruchom to polecenie, aby sprawdzić, czy Retpoline została włączona, czy nie.
Get-SpeculationControlSettings
Dopasuj to do wyników tutaj.
Komentarze