Корпорација Microsoft је објавила закрпу за Meltdown пропуст кроз Windows ажурирање. Овај patch ефикасно неутралише претњу коју представља Meltdown, али Spectre и даље остаје присутан. Сâмо безбедносно ажурирање од стране Microsoft-a није довољно за вашу потпуну заштиту од Spectre-а. Потребно је такође да извршите надоградњу BIOS-a када произвођач вашег рачунара објави нову верзију. Разне закрпе и исправке су укључене како би се постигла потпуна заштита од Spectre-a, а могуће је да имате инсталиран само део њих. Ево како можете проверити да ли је ваш Windows PC рањив на Spectre и које кораке можете предузети да смањите ризик.
Spectre рањивост
За овај процес биће вам потребне администраторске привилегије на вашем систему. Морате инсталирати модул под називом SpeculationControl. Отворите PowerShell као администратор и укуцајте следеће:
Install-Module SpeculationControl
Могуће је да ће бити затражено да инсталирате NuGet провајдера. Ако се то деси, укуцајте Y (да) за наставак, а затим поново извршите горњу команду. Ако се појави упозорење да инсталирате модул из непознатог спремишта, такође укуцајте Y (да) да наставите.
Сада када је модул инсталиран, време је да проверите да ли је ваш Windows рачунар подложан Spectre-u и у којој мери. У PowerShell укуцајте следеће, а затим се спустите до краја да видите резиме:
Get-SpeculationControlSettings
Свако ‘False’ (Нетачно) у резимеу указује на рањивост. ‘True’ (Тачно) показује да сте заштићени од експлоатације за одређену услугу/компоненту.
У остатку извештаја можете пронаћи предлоге за побољшање заштите на вашем рачунару. У мом случају, препоручено је ажурирање BIOS-a, што значи да произвођач мог система мора објавити надоградњу коју затим треба инсталирати.
BIOS и системска ажурирања
Ажурирања BIOS-a и системска ажурирања се не испоручују на исти начин. Системска ажурирања се дистрибуирају путем Windows Update-а, осим у случају да сте их онемогућили. У том случају, сада је прави тренутак да их поново омогућите или ручно инсталирате закрпе које је Microsoft учинио доступним.
Ажурирања BIOS-a се не испоручују преко Windows-a. Инсталираћете их из вашег оперативног система, али сам систем неће тражити нити преузети надоградње. Уместо тога, морате да посетите веб локацију произвођача вашег уређаја, на пример Dell, HP или Acer, и потражите ажурирања управљачких програма за ваш тачан модел десктоп или лаптоп рачунара. Не нагађајте који модел имате. Већина произвођача даје код за сваки систем који продају. Тај код помаже у брзој идентификацији система. Потражите налепницу са кодом на доњој или задњој страни уређаја и искористите га да проверите да ли су доступна ажурирања BIOS-a.