If-Koubou

Kako provjeriti je li vaše računalo ili telefon zaštićen od smrzavanja i spektra

Kako provjeriti je li vaše računalo ili telefon zaštićen od smrzavanja i spektra (Kako da)

Upozorenje: Čak i ako ste instalirali zakrpe iz programa Windows Update, vaše računalo možda nije u potpunosti zaštićeno od pogrešaka procesora Meltdown i Specter. Evo kako provjeriti jeste li u potpunosti zaštićeni i što učiniti ako niste.

Da biste u potpunosti zaštitili od Meltdown i Spectre, morate instalirati ažuriranje UEFI ili BIOS s proizvođača računala, kao i različite softverske zakrpe. Ova UEFI ažuriranja sadrže novi mikrokod za procesore Intel ili AMD koji dodatno štiti od tih napada. Nažalost, one se ne distribuiraju putem programa Windows Update - osim ako upotrebljavate Microsoft Surface uređaj - pa ih morate preuzeti s web mjesta proizvođača i ručno instalirati.

ažuriranje: 22. siječnja Intel je najavio da korisnici trebaju prestati primjenjivati ​​početna ažuriranja firmvera UEFI zbog "više od očekivanog ponovnog pokretanja i drugih nepredvidivog ponašanja sustava". Intel je rekao da biste trebali pričekati konačni patch UEFI firmwarea. Od 20. veljače Intel je objavio stabilna ažuriranja mikrokodova za Skylake, Kaby Lake i Coffee Lake - to je platforma 6., 7. i 8. generacije Intel Core. Proizvođači računala trebali bi uskoro početi razvijati nove UEFI nadogradnje firmvera.

Ako ste instalirali ažuriranje UEFI firmwarea od proizvođača, možete preuzeti zakrpu tvrtke Microsoft kako biste ponovno uspostavili stabilnost računala. Dostupno kao KB4078130, ovaj zakrpa onemogućuje zaštitu od Specter Variant 2 u sustavu Windows, što sprječava ažuriranje UEFI buggya da uzrokuje probleme sa sustavom. Morate instalirati ovaj patch samo ako ste instalirali buggy UEFI ažuriranje od proizvođača, a ne nudi se automatski putem programa Windows Update. Microsoft će ponovno omogućiti tu zaštitu u budućnosti kada Intel objavljuje stabilna ažuriranja mikrokodova.

Jednostavna metoda (Windows): Preuzmite alat InSpectre

Da biste provjerili jeste li u potpunosti zaštićeni, preuzmite alat InSpectre tvrtke Gibson Research Corporation i pokrenite ga. To je jednostavan za korištenje grafički alat koji će vam pokazati ove informacije bez gnjavaže za pokretanje naredbe PowerShell i dekodiranje tehničke izlaz.

Nakon što pokrenete ovaj alat, vidjet ćete nekoliko važnih pojedinosti:

  • Ranjiv na rastvaranje: Ako ovo kaže "DA", morat ćete instalirati zakrpu iz programa Windows Update kako biste zaštitili svoje računalo od napada Meltdown i Spectre.
  • Ranjiv na Spectre: Ako ovo kaže "DA", morat ćete instalirati UEFI firmware ili BIOS ažuriranje od proizvođača računala kako biste zaštitili svoje računalo od određenih napada Spectre.
  • Izvođenje: Ako ovo kaže ništa drugo osim "GOOD", imate stariji PC koji nema hardver koji čini zakrpe dobro. Vjerojatno ćete vidjeti zamjetno usporavanje, prema Microsoftu. Ako koristite sustav Windows 7 ili 8, neke stvari možete ubrzati ažuriranjem na sustav Windows 10, ali vam je potreban novi hardver za maksimalnu izvedbu.

Možete vidjeti ljudsko čitljivo objašnjenje točno što se događa s računalom pomicanjem dolje. Na primjer, na snimkama zaslona ovdje smo instalirali zakrpu operativnog sustava Windows, ali ne i ažuriranje firmvera UEFI ili BIOS na ovom računalu. Zaštićeno je od Meltdowna, ali je potrebno ažuriranje UEFI ili BIOS (hardware) biti u potpunosti zaštićeno od Spectra.

Metoda naredbene linije (Windows): Pokrenite Microsoft PowerShell skriptu

Microsoft je stavio na raspolaganje PowerShell skriptu koja će vam brzo reći je li vaše računalo zaštićeno ili ne. Pokretanje će zahtijevati naredbu, ali postupak je lako slijediti. Srećom, Gibson Research Corporation sada pruža grafički korisni programi koji bi Microsoft trebao imati, tako da više ne morate to učiniti.

Ako koristite sustav Windows 7, prvo ćete morati preuzeti softver Windows Management Framework 5.0 koji će instalirati noviju verziju programa PowerShell na vašem sustavu. Skripta u nastavku neće raditi ispravno bez nje. Ako koristite sustav Windows 10, već imate instaliranu najnoviju verziju programa PowerShell.

U sustavu Windows 10 desnom tipkom miša kliknite gumb Start i odaberite "Windows PowerShell (Admin)". Na sustavu Windows 7 ili 8.1, pretražite izbornik Start za "PowerShell", desnom tipkom miša kliknite prečac "Windows PowerShell" i odaberite "Run as Administrator".

U naredbu PowerShell upišite sljedeću naredbu i pritisnite Enter da biste instalirali skriptu na svoj sustav

Instalirajte modul-SpeculationControl

Ako se od vas zatraži da instalirate NuGet usluga, upišite "y" i pritisnite Enter. Možda ćete morati ponovo upisati "y" i pritisnuti Enter kako biste vjerovali programskom spremištu.

Standardna pravila izvršenja neće vam omogućiti pokretanje ove skripte. Dakle, za pokretanje skripte najprije ćete spremiti trenutne postavke kako biste ih kasnije vratili. Zatim ćete promijeniti pravilo izvršenja tako da skripta može pokrenuti. Pokrenite sljedeće dvije naredbe da biste to učinili:

$ SaveExecutionPolicy = Get-ExecutionPolicy
Set-ExecutionPolicy RemoteSigned -Scope Currentuser

Upišite "y" i pritisnite Enter kada se od vas zatraži da potvrdite.

Zatim, da biste pokrenuli skriptu, pokrenite sljedeće naredbe:

Uvozni modul SpeculationControl
Get-SpeculationControlSettings

Vidjet ćete informacije o tome ima li vaše računalo odgovarajuću hardversku podršku. Konkretno, trebat ćete tražiti dvije stvari:

  • "Podrška operacijskom sustavu Windows za ublažavanje ubrizgavanja ciljane grane" odnosi se na ažuriranje softvera tvrtke Microsoft. Vi ćete želite da ovo bude prisutan kako bi zaštitio od napada Meltdowna i Spectra.
  • "Hardverska podrška za ublažavanje ubrizgavanja ciljane grane" odnosi se na UEFI firmware / BIOS ažuriranje koje ćete trebati od proizvođača računala.Vi ćete želite da bude prisutan kako bi zaštitio od određenih napada Spectra.
  • "Hardware zahtijeva kernel VA shadowing" će se prikazati kao "True" na Intelovom hardveru, koji je ranjiv na Meltdown i "False" na AMD hardveru, koji nije ranjiv na Meltdown. Čak i ako imate Intelov hardver, zaštićeni ste sve dok je instaliran zakrpa operativnog sustava i "Windows OS podrška za VA sjenu kernela je omogućena" glasi "Istina".

Dakle, na slici ispod, naredba mi govori da imam Windows patch, ali ne i UEFI / BIOS ažuriranje.

Ova naredba također pokazuje da li vaš CPU ima "PCID optimizaciju performansi" hardversku značajku koja učvršćuje popravak ovdje. Intel Haswell i kasnije CPU-i imaju tu značajku, a stariji Intelovi procesori nemaju ovu hardversku podršku i mogu vidjeti više performansi nakon instalacije ovih zakrpa.

Za vraćanje pravila izvršenja na izvorne postavke nakon što završite, pokrenite sljedeću naredbu:

Set-ExecutionPolicy $ SaveExecutionPolicy -Scope Currentuser

Upišite "y" i pritisnite Enter kada se od vas zatraži da potvrdite.

Kako nabaviti Windows Update Patch za vaše računalo

Ako je "Windows OS podrška za ublažavanje ciljnih ublažavanja grana prisutna", to znači da vaše računalo još nije instaliralo ažuriranje operativnog sustava koje štiti od tih napada.

Da biste dobili zakrpu na sustavu Windows 10, idite na Postavke> Ažuriranje i sigurnost> Windows Update i kliknite "Provjeri ažuriranja" da biste instalirali sva dostupna ažuriranja. U sustavu Windows 7 idite na Upravljačku ploču> Sustav i sigurnost> Windows Update i kliknite "Provjeri ažuriranja".

Ako niste pronašli nijednu ažuriranost, vaš antivirusni softver možda uzrokuje problem, jer ga Windows neće instalirati ako vaš antivirusni softver još nije kompatibilan. Obratite se davatelju protuvirusnih softvera i zatražite dodatne informacije o tome kada će njihov softver biti kompatibilan s zakrpama Meltdown i Specter u sustavu Windows. Ova proračunska tablica pokazuje koji je protuvirusni softver ažuriran za kompatibilnost s zakrpama.

Ostali uređaji: iOS, Android, Mac i Linux

Zakrpe su sada dostupne za zaštitu od Meltdown i Spectre na širokom rasponu uređaja. Nejasno je utjecati na igraće konzole, strujne kutije i druge specijalizirane uređaje, ali znamo da Xbox One i Raspberry Pi nisu. Kao i uvijek, preporučujemo ažuriranje sigurnosnih zakrpa na svim uređajima. Evo kako provjeriti imate li već zakrpu za druge popularne operacijske sustave:

  • iPhona i iPada: Idite na Postavke> Općenito> Ažuriranje softvera da biste provjerili trenutnu verziju instaliranog iOS-a. Ako imate barem iOS 11.2, zaštićeni ste od Meltdown i Spectre. Ako to ne učinite, instalirajte dostupna ažuriranja koja se pojavljuju na ovom zaslonu.
  • Android uređaji: Idite na Postavke> O telefonu ili O tabletu i pogledajte polje "Razina sigurnosne zakrpe Androida". Ako imate barem sigurnosnu zakrpu 5. siječnja 2018., zaštićeni ste. Ako to ne učinite, dodirnite opciju "Ažuriranja sustava" na ovom zaslonu kako biste provjerili i instalirali sva dostupna ažuriranja. Nisu svi uređaji ažurirani, stoga se obratite proizvođaču ili provjerite njihove dokumente za podršku kako biste saznali više o tome kada će zakrpe biti dostupne za vaš uređaj.
  • Macove: Kliknite Apple izbornik pri vrhu zaslona i odaberite "O ovom Macu" da biste vidjeli verziju operacijskog sustava koju ste instalirali. Ako imate barem MACOS 10.13.2, zaštićeni ste. Ako to ne učinite, pokrenite App Store i instalirajte sva dostupna ažuriranja.
  • Chromebook računala: Ovaj dokument za podršku tvrtke Google pokazuje koji su Chromebookovi podložni prekidanju i jesu li zakrčeni. Vaš uređaj sa sustavom Chrome uvijek provjerava ima li ažuriranja, ali možete ručno pokrenuti ažuriranje tako da krenete na Postavke> O Chrome OSu> Provjerite i primijenite ažuriranja.
  • Linux sustavi: Možete pokrenuti ovu skriptu kako biste provjerili jeste li zaštićeni od Meltdown i Specter. Pokrenite sljedeće naredbe na Linux terminalu za preuzimanje i pokretanje skripte:
    wget https://raw.githubusercontent.com/speed47/spectre-meltdown-checker/master/spectre-meltdown-checker.sh
    sudo sh spectre-meltdown-checker.sh

    Programeri Linux kernela još uvijek rade na zakrpama koje će u potpunosti zaštititi od Spectera. Obratite se vašoj Linux distribuciji za više informacija o dostupnosti zakrpa.

Međutim, korisnici sustava Windows i Linux morat će poduzeti još jedan korak kako bi osigurali svoje uređaje.

Windows i Linux: Kako nabaviti UEFI / BIOS ažuriranje za vaše računalo

Ako je "hardverska podrška za ublažavanje ciljanog ubrizgavanja ogranka" lažna, trebat ćete preuzeti UEFI firmware ili ažuriranje BIOS-a od proizvođača računala. Dakle, ako imate Dell računalo, na primjer, idite na Dellovu stranicu podrške za svoj model. Ako imate Lenovo računalo, idite na Lenovo web stranicu i potražite svoj model. Ako ste izgradili vlastito računalo, provjerite web-mjesto proizvođača matične ploče za ažuriranje.

Nakon što pronađete stranicu za podršku za vaše računalo, idite na odjeljak Preuzimanja upravljačkih programa i potražite sve nove verzije UEFI firmwarea ili BIOS-a. Ako vaš stroj ima Intelov procesor, potrebna vam je ažuriranje firmvera koji sadrži Intelov mikrokod "prosinca / siječnja 2018". Ali čak i sustavi s AMD procesorom trebaju ažuriranje. Ako ga ne vidite, u budućnosti provjerite ažuriranje vašeg računala ako još nije dostupan. Proizvođači trebaju izdati zasebno ažuriranje za svaki model računala koji su izdali, pa ta ažuriranja mogu potrajati neko vrijeme.

Nakon što preuzmete ažuriranje, slijedite upute u readme da biste ga instalirali.Ovo obično uključuje stavljanje datoteke ažuriranja na bljesak voziti, a zatim pokretanje procesa ažuriranja s UEFI ili BIOS sučelja, ali proces će varirati od PC-a do PC-a.

Intel kaže kako će objaviti ažuriranja za 90% procesora objavljenih u posljednjih pet godina do 12. siječnja 2018. AMD već objavljuje ažuriranja. No, nakon što su Intel i AMD objavili te ažuriranja mikroprocesora procesora, proizvođači će ih i dalje morati pakirati i distribuirati. Nije jasno što će se dogoditi s starijim procesorima.

Nakon što instalirate ažuriranje, provjerite je li popravak omogućen ponovnim pokretanjem instalirane skripte. Trebao bi prikazati "Hardverska podrška za ublažavanje ublažavanja ciljane grane" kao "istinito".

Također morate popraviti preglednik (i možda i druge aplikacije)

Ažuriranje sustava Windows i ažuriranje BIOS-a nisu samo dva potrebna ažuriranja. Primjerice, morat ćete zakrpati i web preglednik. Ako koristite Microsoft Edge ili Internet Explorer, zakrpa je uključena u Windows Update. Za Google Chrome i Mozilla Firefox morat ćete osigurati najnoviju verziju - ti se preglednici automatski ažuriraju, osim ako niste izašli s puta da to promijenite, tako da većina korisnika neće morati mnogo učiniti. Početni popravci dostupni su u Firefoxu 57.0.4, koji je već izdan. Google Chrome primat će zakrpe počevši od Chromea 64, koji je zakazan za puštanje 23. siječnja 2018. godine.

Preglednici nisu jedini komad softvera koji treba ažurirati. Neki hardverski upravljački programi mogu biti ranjivi na napade Spectre i trebaju ažuriranja. Svaka aplikacija koja tumači bespovratan kôd poput načina na koji web preglednici tumače JavaScript kod na web stranicama - treba ažuriranje kako bi se zaštitili od napada Spectera. Ovo je samo još jedan dobar razlog za ažuriranje svih vaših softvera.

Image Credit: Virgiliu Obada / Shutterstock.com i cheyennezj / Shutterstock.com