В один момент точки зору безпеки були зосереджені навколовстановлення шкідливих додатків, натискання на неправильне посилання або підробка. Це вже не так. У вашому процесорі є вразливості, які, якщо вони використовуються, можуть використовуватися для крадіжки даних із вашої системи. Ці вразливості не є новими. Вони там вже досить давно чекають, коли їх виявлять. Spectre - одна з таких вразливих ситуацій, яку Microsoft і Intel виправили, проте ці патчі не виправляють усе, і вони, як правило, сповільнюють системи зі старими процесорами.
Microsoft з тих пір працює над тим, щоб поліпшити, як це зробитице пом’якшує Привид. Він запропонував новий метод під назвою "Retpoline", який, якщо ви маєте бути в курсі щомісячних оновлень Windows 10, у вас вже є. Reptoline постачається з KB4482887, але його потрібно ввімкнути вручну.
Перевірте оновлення KB4482887
Спочатку потрібно перевірити, чи встановлено оновлення KB4482887 у вашій системі. Відкрийте додаток "Налаштування", виберіть групу "Оновлення та безпека" та натисніть вкладку "Оновлення Windows".
На вкладці оновлення Windows натисніть Переглянути історію оновлень. Оновлення KB4482887 має бути зазначено у розділі "Оновлення якості". Якщо його немає, поверніться на вкладку «Оновлення Windows» і перевірте наявність оновлень.

Увімкніть захист відключення
Щоб увімкнути захист Retpoline, вам потрібнозмінити реєстр Windows, який вимагає прав адміністратора. Вам потрібно буде внести дві зміни в реєстр. якщо у вас немає оновлення KB4482887, переконайтеся, що воно встановлено, перш ніж вносити ці зміни.
Відкрийте реєстр Windows та перейдіть до наступного місця;
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerMemory Management
Клацніть правою кнопкою миші клавішу управління пам'яттю та виберіть Нове> 32-бітове значення DWORD. Назвіть це ОсобливостіНалаштуванняПереміщення. Двічі клацніть по ньому і в полі даних про значення введіть 400.
Клацніть правою кнопкою миші клавішу управління пам’яттю ще раз і виберіть команду Створити> 32-бітове значення DWORD. Назвіть цю ОсобливостіНалаштуванняОбозначенняМаска. Двічі клацніть його і знову введіть 400 у поле даних про значення.
Після цього перезавантажте комп'ютер. Не просто перезавантажте Провідник файлів.
Перевірте
Щоб перевірити, чи правильно ви ввімкнули Retpoline, ви можете використовувати командлет Get-SpeculationControlSettings в PowerShell.
Завантажте його з галереї Technet і витягніть папку. Відкрийте PowerShell з правами адміністратора та запустіть дві наступні команди, по одній.
$SaveExecutionPolicy = Get-ExecutionPolicy
Set-ExecutionPolicy RemoteSigned -Scope Currentuser
Далі, запустіть цю команду, щоб імпортувати командлет. Вам потрібно буде ввести повний шлях до витягнутої папки та файлу PSD1 у ній.
Import-Module.SpeculationControl.psd1
Приклад
Import-Module C:SpeculationControlSpeculationControl.psd1
Після того, як командлет встановлений, запустіть цю команду, щоб перевірити, чи включена функція Retpoline чи ні.
Get-SpeculationControlSettings
Зіставте його з результатами тут.
Коментарі