Principale Hardware Scopri se il tuo PC è interessato da vulnerabilità della CPU Meltdown e Spectre

Scopri se il tuo PC è interessato da vulnerabilità della CPU Meltdown e Spectre



Non è più un segreto che tutte le CPU Intel rilasciate negli ultimi dieci anni siano affette da un grave problema. Un codice appositamente malformato può essere utilizzato per rubare i dati privati ​​di qualsiasi altro processo, inclusi dati sensibili come password, chiavi di sicurezza e così via. In questo articolo, vedremo come scoprire se il tuo PC è interessato dal problema.

Pubblicità

Se non sei a conoscenza delle vulnerabilità di Meltdown e Spectre, le abbiamo trattate in dettaglio in questi due articoli:

  • Microsoft sta implementando soluzioni di emergenza per i difetti della CPU Meltdown e Spectre
  • Ecco le correzioni di Windows 7 e 8.1 per i difetti della CPU Meltdown e Spectre

In breve, sia le vulnerabilità Meltdown che Spectre consentono a un processo di leggere i dati privati ​​di qualsiasi altro processo, anche dall'esterno di una macchina virtuale. Ciò è possibile grazie all'implementazione di Intel del modo in cui le loro CPU prelevano i dati. Questo non può essere risolto applicando una patch solo al sistema operativo. La correzione prevede l'aggiornamento del kernel del sistema operativo, nonché un aggiornamento del microcodice della CPU e possibilmente anche un aggiornamento UEFI / BIOS / firmware per alcuni dispositivi, per mitigare completamente gli exploit.

Ricerche recenti indicano che anche le CPU ARM64 e AMD sono interessate dalla vulnerabilità Spectre, correlata all'esecuzione speculativa.

Correzioni disponibili

Microsoft ha già rilasciato una serie di correzioni per tutti i sistemi operativi supportati. Mozilla ha pubblicato oggi un file versione aggiornata di Firefox 57 e Google proteggerà gli utenti di Chrome con la versione 64.

Per la versione corrente di Google Chrome, puoi abilitare una protezione aggiuntiva abilitando Isolamento completo del sito . L'isolamento dei siti offre una seconda linea di difesa per ridurre le probabilità di successo di tali vulnerabilità. Assicura che le pagine di diversi siti Web siano sempre inserite in processi diversi, ciascuno in esecuzione in una sandbox che limita ciò che il processo è autorizzato a fare. Inoltre, impedisce al processo di ricevere determinati tipi di documenti sensibili da altri siti.

Google aggiornerà nuovamente Chrome (versione 64) entro la fine del mese per proteggersi dallo sfruttamento delle vulnerabilità legate a Meltdown e Spectre. La versione 64 di Chrome è già arrivata sul canale beta.

Scopri se il tuo PC è interessato dalle vulnerabilità di Meltdown e Spectre

Nota: le istruzioni seguenti sono applicabili a Windows 10, Windows 8.1 e Windows 7 SP1.

  1. Aperto PowerShell come amministratore .
  2. Digita il seguente comando:Install-Module SpeculationControl. Questo installerà un modulo aggiuntivo sul tuo computer. Rispondi 'Y' due volte.
  3. Attiva il modulo installato con il comando:SpeculationControl del modulo di importazione.
  4. Ora, esegui il seguente cmdlet:Get-SpeculationControlSettings.
  5. Nell'output, vedere le protezioni abilitate mostrate come 'True'.

Nota: se ricevi il messaggio di errore

come sincronizzare il calendario di Google con Outlook

'Modulo di importazione: File C: Programmi WindowsPowerShell Modules SpeculationControl 1.0.1 SpeculationControl.psm1
non può essere caricato perché l'esecuzione di script è disabilitata su questo sistema. ... '

Quindi modifica la politica di esecuzione insenza restrizioniocirconvallazione.Fare riferimento al seguente articolo:

Come modificare i criteri di esecuzione di PowerShell in Windows 10

Sei protetto se tutte le righe hanno il valore True. Ecco come appare il mio Windows 10 senza patch nell'output:

Questo è tutto.

Fonte: Microsoft

Articoli Interessanti

Scelta Del Redattore

Recensione di Windows 10 Mobile: un aggiornamento solido, ma non abbastanza brillante
Recensione di Windows 10 Mobile: un aggiornamento solido, ma non abbastanza brillante
All'inizio di quest'anno, Microsoft ha presentato la sua visione per il futuro di Windows sul desktop e Windows 10 si è rivelato un grande miglioramento rispetto a Windows 8.1. Ora è il turno del sistema operativo mobile di Microsoft e, dopo mesi di
Come trovare a chi appartiene un numero di telefono
Come trovare a chi appartiene un numero di telefono
Se hai ricevuto una chiamata e non riconosci il chiamante, come fai a sapere a chi appartiene il numero di telefono? Li richiami e rischi di chiamare un marketer o un agente di vendita? Lo ignori e
Tutti i modi per aprire Task Manager in Windows 10
Tutti i modi per aprire Task Manager in Windows 10
In questo articolo, esamineremo tutti i modi per avviare Task Manager in Windows 10.
Comandante del cursore
Comandante del cursore
Cursor Commander è un'applicazione freeware creata per applicare e condividere facilmente i cursori. Usando questa app, sarai in grado di cambiare tutti i cursori di Windows con un clic. L'applicazione è un'utile alternativa alle impostazioni del mouse nel pannello di controllo: ti consente di vedere tutti i cursori contemporaneamente senza scorrere e modificare
Sincronizza manualmente le note adesive in Windows 10
Sincronizza manualmente le note adesive in Windows 10
Come sincronizzare manualmente le note adesive in Windows 10 Sticky Notes è un'app UWP (Store). Le sue versioni recenti ti consentono di sincronizzare le tue note manualmente.
Come aggiungere didascalie alle immagini in Google Docs
Come aggiungere didascalie alle immagini in Google Docs
Le descrizioni letterali delle immagini possono fornire un contesto aggiuntivo alle immagini. Puoi convalidare un'immagine, autenticarla, condividerne la provenienza e accreditare l'autore originale. Qualunque sia la ragione, i sottotitoli fanno una grande differenza. Nei documenti formali o ufficiali, la didascalia può
Recensione Lenovo Yoga 920: alla mano con l'ultimo convertibile di Lenovo
Recensione Lenovo Yoga 920: alla mano con l'ultimo convertibile di Lenovo
Come con tutti i prodotti Yoga di punta, si tratta di unire la potenza con lo stile e la portabilità. Per lo Yoga 920, Lenovo lo ha davvero messo fuori gioco. È un dispositivo snello di soli 14 mm