Computer >> Máy Tính >  >> Hệ thống >> Windows

Cách kiểm tra xem hệ thống Windows của bạn có được bảo vệ khỏi Meltdown và Spectre hay không

Cách kiểm tra xem hệ thống Windows của bạn có được bảo vệ khỏi Meltdown và Spectre hay không

Microsoft đã phát hành bản cập nhật khẩn cấp để vá các lỗi Meltdown và Spectre. Tuy nhiên, xem xét mức độ phức tạp của các lỗi và do một số phần mềm chống vi-rút, hệ thống Windows của bạn có thể được vá hoàn toàn hoặc không. Mặc dù màn hình cập nhật Windows thông thường sẽ không cung cấp cho bạn bất kỳ thông tin chi tiết nào về mức bản vá, nhưng Microsoft đã xuất bản một tập lệnh PowerShell đơn giản cho bạn biết hệ thống Windows của mình đã được vá đầy đủ hay chưa. Các hướng dẫn sau đây cho biết cách sử dụng nó để kiểm tra hệ thống của bạn.

Cập nhật Windows

Trước khi kiểm tra hệ thống của bạn, tôi khuyên bạn nên kiểm tra và cập nhật Windows. Để cập nhật Windows, hãy mở ứng dụng Cài đặt bằng cách nhấn phím tắt Win + I và chọn “Cập nhật và bảo mật”.

Bây giờ, hãy nhấp vào nút “Kiểm tra bản cập nhật” và cài đặt bất kỳ bản cập nhật nào có sẵn. Sau khi hoàn thành việc đó, bạn có thể tiếp tục và kiểm tra xem hệ thống của mình đã được vá đầy đủ chưa.

Kiểm tra xem hệ thống của bạn đã được vá chưa

Microsoft đã phát hành một tập lệnh PowerShell đơn giản sẽ cho bạn biết liệu hệ thống của bạn có được vá lỗi chống lại Meltdown và Spectre hay không. Tất cả những gì bạn phải làm là tải xuống và thực thi tập lệnh trong PowerShell. Xin lưu ý rằng quy trình sau cũng có thể áp dụng cho Windows 7 và 8.

Giống như nhiều thứ trong Windows, bạn cần có quyền quản trị để thực thi tập lệnh. Tìm kiếm PowerShell trong menu Bắt đầu, nhấp chuột phải vào nó và chọn tùy chọn “Chạy với tư cách quản trị viên.”

Giờ đây, ngay cả khi bạn có đặc quyền quản trị, PowerShell sẽ không cho phép bạn thực thi trực tiếp các tập lệnh đã tải xuống. Điều này là do PowerShell ở chế độ hạn chế theo mặc định. Bạn có thể sử dụng lệnh dưới đây để kiểm tra chính sách thực thi hiện tại của mình.

Get-ExecutionPolicy

Cách kiểm tra xem hệ thống Windows của bạn có được bảo vệ khỏi Meltdown và Spectre hay không

Để tải xuống và thực thi tập lệnh, chúng ta cần thay đổi chính sách thực thi. Để làm điều đó, hãy thực hiện lệnh sau:

Set-ExecutionPolicy RemoteSigned

Khi được nhắc, hãy nhập A và nhấn Enter để xác nhận thay đổi. Nó sẽ thay đổi chính sách Thực thi thành “Đã ký từ xa”. Đừng lo lắng, bạn có thể hoàn nguyên nó về phiên bản gốc sau này.

Cách kiểm tra xem hệ thống Windows của bạn có được bảo vệ khỏi Meltdown và Spectre hay không

Sau khi thay đổi chính sách, hãy thực hiện lệnh dưới đây để tải xuống và cài đặt tập lệnh xác minh:

Install-Module SpeculationControl

Trong khi cài đặt, nếu bạn được nhắc cập nhật NuGet, hãy nhập Y để tiếp tục. Bạn cũng có thể nhận được cảnh báo về kho lưu trữ không đáng tin cậy. Bạn có thể bỏ qua thông báo và nhập A rồi nhấn Enter để cài đặt tập lệnh.

Cách kiểm tra xem hệ thống Windows của bạn có được bảo vệ khỏi Meltdown và Spectre hay không

Lưu ý :Đối với những người nhận được lỗi không nhận dạng được lệnh, bạn có thể tải xuống “Tập lệnh PowerShell Kiểm soát đầu cơ xác thực” và giải nén nó vào một thư mục trên màn hình của bạn. Mở thư mục, nhấn Shift + nhấp chuột phải vào thư mục đó và chọn “Mở PowerShell tại đây.”

Sau khi cài đặt, hãy nhập tập lệnh bằng lệnh dưới đây:

Import-Module SpeculationControl

Cách kiểm tra xem hệ thống Windows của bạn có được bảo vệ khỏi Meltdown và Spectre hay không

Khi tập lệnh đã được cài đặt và nhập thành công vào PowerShell, bạn có thể sử dụng nó để kiểm tra hệ thống của mình. Chỉ cần thực hiện lệnh dưới đây:

Get-SpeculationControlSettings

Cách kiểm tra xem hệ thống Windows của bạn có được bảo vệ khỏi Meltdown và Spectre hay không

Ngay sau khi bạn thực thi lệnh, tập lệnh sẽ quét hệ thống của bạn và cung cấp cho bạn kết quả tương tự như hình ảnh sau.

Cách kiểm tra xem hệ thống Windows của bạn có được bảo vệ khỏi Meltdown và Spectre hay không

Nếu bạn thấy kết quả tương tự như trong hình trên, điều đó có nghĩa là bạn được bảo vệ khỏi lỗi Meltdown nhưng đã nhận được bản vá chưa hoàn chỉnh cho lỗi Spectre.

Điều này là do, do cách thức hoạt động của bộ vi xử lý, lỗi này rất khó để vá. Do đó, bản vá cấp độ hệ điều hành yêu cầu cập nhật phần sụn chipset của bạn. Bạn thường có thể tải xuống bản cập nhật nói trên trực tiếp từ trang web chính thức của nhà sản xuất hệ thống của mình.

Sau khi bạn cập nhật chương trình cơ sở chipset, Windows sẽ tự động cài đặt bản vá hoàn chỉnh. Khi hệ thống của bạn được vá hoàn toàn, bạn sẽ thấy toàn bộ màu xanh lá cây và không có màu đỏ trong cửa sổ PowerShell.

Điều đó đang được nói, tùy thuộc vào tuổi hệ thống và nhà sản xuất, bạn có thể nhận được hoặc không nhận được bản cập nhật chương trình cơ sở chipset. Tuy nhiên, lỗi Spectre cũng khó bị khai thác. Hơn nữa, hầu hết các ứng dụng của người dùng như Chrome, Firefox, Edge, Internet Explorer, v.v., đều đang được cập nhật để giảm thiểu cuộc tấn công nhiều nhất có thể.

Do đó, đừng quên cập nhật tất cả các ứng dụng cùng với hệ thống Windows của bạn để bảo mật tốt hơn.

Khi bạn đã hoàn tất mọi thứ, bạn có thể sử dụng lệnh dưới đây để thay đổi chính sách thực thi trở lại bị hạn chế:

Set-ExecutionPolicy Restricted

Bạn không cần phải thay đổi chính sách thực thi trở lại “RemoteSigned” nếu bạn chỉ muốn kiểm tra xem hệ thống của mình đã được vá đầy đủ chưa. Bạn chỉ cần điều đó khi cài đặt tập lệnh PowerShell của bên thứ ba.

Tín dụng hình ảnh:Mã nhị phân