Principal Hardware Descubra se o seu PC é afetado por vulnerabilidades de fusão e de CPU Spectre

Descubra se o seu PC é afetado por vulnerabilidades de fusão e de CPU Spectre



Não é mais segredo que todas as CPUs Intel lançadas durante a última década foram afetadas por um problema sério. Um código especialmente malformado pode ser usado para roubar os dados privados de qualquer outro processo, incluindo dados confidenciais como senhas, chaves de segurança e assim por diante. Neste artigo, veremos como descobrir se o seu PC é afetado pelo problema.

Propaganda

Se você não está ciente das vulnerabilidades Meltdown e Spectre, nós as cobrimos em detalhes nestes dois artigos:

  • A Microsoft está lançando uma correção de emergência para falhas de CPU de Meltdown e Spectre
  • Aqui estão as correções do Windows 7 e 8.1 para falhas de CPU de Meltdown e Spectre

Resumindo, as vulnerabilidades Meltdown e Spectre permitem que um processo leia os dados privados de qualquer outro processo, mesmo de fora de uma máquina virtual. Isso é possível devido à implementação da Intel de como suas CPUs pré-buscam dados. Isso não pode ser corrigido apenas corrigindo o sistema operacional. A correção envolve a atualização do kernel do sistema operacional, bem como uma atualização do microcódigo da CPU e possivelmente até mesmo uma atualização de UEFI / BIOS / firmware para alguns dispositivos, para mitigar totalmente os exploits.

Pesquisas recentes indicam que CPUs ARM64 e AMD também são afetadas pela vulnerabilidade Spectre, relacionada à execução especulativa.

Correções disponíveis

A Microsoft já lançou um conjunto de correções para todos os sistemas operacionais com suporte. A Mozilla emitiu hoje um versão atualizada do Firefox 57 , e o Google protegerá os usuários do Chrome com a versão 64.

Para a versão atual do Google Chrome, você pode ativar a proteção extra ativando Isolamento de site completo . O isolamento de site oferece uma segunda linha de defesa para tornar menos provável o sucesso dessas vulnerabilidades. Ele garante que as páginas de diferentes sites sejam sempre colocadas em processos diferentes, cada um sendo executado em uma área restrita que limita o que o processo pode fazer. Ele também impede que o processo receba certos tipos de documentos confidenciais de outros sites.

O Google atualizará o Chrome novamente (versão 64) até o final do mês para proteger contra a exploração de vulnerabilidades relacionadas a Meltdown e Spectre. A versão 64 do Chrome já chegou no canal beta.

Descubra se o seu PC é afetado pelas vulnerabilidades Meltdown e Spectre

Observação: as instruções abaixo são aplicáveis ​​ao Windows 10, Windows 8.1 e Windows 7 SP1.

  1. Abrir PowerShell como administrador .
  2. Digite o seguinte comando:Install-Module SpeculationControl. Isso instalará um módulo extra em seu computador. Responda 'Y' duas vezes.
  3. Ative o módulo instalado com o comando:Import-Module SpeculationControl.
  4. Agora, execute o seguinte cmdlet:Get-SpeculationControlSettings.
  5. Na saída, veja as proteções habilitadas mostradas como 'True'.

Nota: Se você estiver recebendo a mensagem de erro

como fechar a conta poupança chase

'Import-Module: File C: Program Files WindowsPowerShell Modules SpeculationControl 1.0.1 SpeculationControl.psm1
não pode ser carregado porque a execução de scripts está desativada neste sistema. ... '

Em seguida, altere a política de execução parairrestritooudesviar.Consulte o seguinte artigo:

Como alterar a política de execução do PowerShell no Windows 10

Você está protegido se todas as linhas tiverem o valor True. Aqui está como meu Windows 10 sem patch aparece na saída:

É isso aí.

Fonte: Microsoft

Artigos Interessantes

Escolha Do Editor

‘Não temos informações suficientes para redefinir suas perguntas de segurança’ – Como redefinir a conta da Apple
‘Não temos informações suficientes para redefinir suas perguntas de segurança’ – Como redefinir a conta da Apple
Você vê a mensagem,
Microsoft Edge recebe ‘Inserir como link’ para URLs copiados
Microsoft Edge recebe ‘Inserir como link’ para URLs copiados
A equipe por trás do navegador Edge anunciou um novo recurso que estende a funcionalidade de colagem do navegador. Para URLs copiados oferece o novo formato de Link, um URL de fácil leitura que também preserva os detalhes do URL. Propaganda A mudança chegará ao canal Canário em alguns dias. Vai fornecer
Como corrigir problemas de rede móvel no seu Samsung Galaxy S7 e S7 Edge
Como corrigir problemas de rede móvel no seu Samsung Galaxy S7 e S7 Edge
Os smartphones podem ser ferramentas revolucionárias, mas não são perfeitos. Como qualquer computador, os smartphones – como o Galaxy S7 ou S7 edge – geralmente apresentam bugs ou outros problemas que podem causar problemas no uso diário. Um de
Alterar cores no prompt de comando do Windows 10
Alterar cores no prompt de comando do Windows 10
Veja como personalizar a cor da fonte e a cor de fundo na janela Prompt de Comando do Windows 10 temporária ou permanentemente.
O laptop está conectado, mas não está carregando? Aqui está como consertar
O laptop está conectado, mas não está carregando? Aqui está como consertar
Um laptop não é muito bom se não carrega. Em vez de ser a usina portátil de produtividade, deveria ser, é um peso de papel caro ou um substituto de mesa de baixa potência. Se o seu laptop estiver conectado, mas
Como ligar uma webcam Logitech
Como ligar uma webcam Logitech
Instruções simples e detalhadas sobre como configurar, ligar e verificar uma webcam Logitech em computadores Windows e Mac com qualquer aplicativo de streaming ou câmera.
Você pode editar um filtro após postar no Instagram
Você pode editar um filtro após postar no Instagram
O Instagram construiu amplamente sua reputação na vasta gama de ferramentas de edição de fotos que coloca à disposição dos usuários. No entanto, também ganhou notoriedade por suas regras inflexíveis. Muitos acham irritante que este