Pārbaudiet Spectre and Meltdown mazināšanas stāvokli operētājsistēmā Windows

SpecuCheck ir Microsoft Windows ierīču atvērtā pirmkoda programma, kas atklāj Spectre un Meltdown mazināšanas stāvokli sistēmā, kurā tā darbojas.

Jo īpaši tas atgriež programmatūras un aparatūras mazināšanas stāvokli attiecībā uz CVE-2017-5754 (Meltdown), CVE-2017-5715 (Spectre v2), CVE-2018-3260 (Foreshadow) un CVE-2018-3639 (Specter v4 ).

SpecuCheck

SpecuCheck ir komandrindas rīks, kas atgriež uzskaitīto ievainojamību mazināšanas stāvokli.

Dažus lietotājus var novērst programmas komandrindas raksturs; tomēr to ir pietiekami viegli lietot un nav vajadzīgas paaugstinātas privilēģijas.

Piezīme : izstrādātājs iesaka lietotājiem izmantot Microsoft PowerPoint CmdLet, ja viņi var pārbaudīt mazināšanas stāvokli un SpecuCheck tikai verificēšanai vai izpētei.

Viss, kas jums jādara, ir no komandrindas palaist specucheck.exe, lai iegūtu detalizētu informāciju par seku mazināšanu. Rezultāts ir detalizēts; vissvarīgākā informācija ir par to, vai mazināšanas pasākumi ir norādīti kā iespējoti vai nē.

Lietotājiem vai administratoriem, kuri redz “Jūsu sistēmai vai nu nav atbilstoša ielāpa, vai arī tā var neatbalstīt nepieciešamo informācijas klasi”, jāpievērš uzmanība, jo tas norāda, ka sistēma ir ievainojama un nav pareizi izlabota, lai mazinātu uzskaitīto ievainojamību.

Kā tas darbojas?

[SpecuCheck] izmanto divas jaunas informācijas klases, kuras tika pievienotas NtQuerySystemInformation API zvanam kā daļu no nesenajiem ielāpiem, kas ieviesti 2018. gada janvārī, un ziņo par datiem, kurus redzējis Windows kodols.

Lietojumprogrammā nav informācijas vai norādījumu par ielāpu piemērošanu, lai aizsargātu sistēmu pret Spectre vai Meltdown ievainojamību. Labs sākumpunkts ir meklēt CVE internetā, lai uzzinātu, kā lejupielādēt un instalēt ielāpus.

SpecuCheck nav pirmais rīks, kas pārbauda, ​​vai konkrētā sistēma ir ievainojama un ielāpota. Microsoft izlaida rīku PowerShell, lai pārbaudītu, vai datorus ietekmē Meltdown vai Spectre, un tur ir arī Gibson Research veiktais InSpectre, kurš rīkojas tāpat.

Noslēguma vārdi

SpecuCheck ir noderīgs rīks, lai ātri pārbaudītu Spectre un Meltdown mazināšanas stāvokli valstī.

Lai gan tiek ierosināts izmantot Microsoft rīku PowerShell, lai pārbaudītu atradumus, SpecuCheck lietotājiem un administratoriem nodrošina ātru pārskatu par izlaboto sistēmas stāvokli.