Η Microsoft έχει ήδη δημοσιεύσει ενημερώσεις έκτακτης ανάγκης για να διορθώσει τα σφάλματα Meltdown και Specter. Ωστόσο, λαμβάνοντας υπόψη την πολυπλοκότητα των σφαλμάτων και εξαιτίας κάποιου λογισμικού κατά των ιών, το σύστημά σας των Windows ενδέχεται να μην είναι πλήρως ενημερωμένο. Παρόλο που η κανονική οθόνη ενημέρωσης των Windows δεν σας δίνει λεπτομέρειες σχετικά με το επίπεδο των επιδιορθώσεων, η Microsoft δημοσίευσε μια απλή δέσμη ενεργειών PowerShell που σας ενημερώνει εάν το σύστημα των Windows είναι πλήρως ενημερωμένο ή όχι. Οι παρακάτω οδηγίες δείχνουν πώς να το χρησιμοποιήσετε για να ελέγξετε το σύστημά σας.

Ενημέρωση των Windows

Πριν ελέγξετε το σύστημά σας, θα σας συνιστούσα να ελέγχετε και να ενημερώνετε τα Windows. Για να ενημερώσετε τα Windows, ανοίξτε την εφαρμογή "Ρυθμίσεις" πατώντας τη συντόμευση πληκτρολογίου Win + I και επιλέξτε "Ενημέρωση και ασφάλεια".

Τώρα, κάντε κλικ στο κουμπί "Έλεγχος για ενημερώσεις" και εγκαταστήστε τυχόν διαθέσιμες ενημερώσεις. Μόλις τελειώσετε με αυτό, μπορείτε να προχωρήσετε και να ελέγξετε αν το σύστημά σας είναι πλήρως patched.

Ελέγξτε εάν το σύστημά σας είναι προσαρμοσμένο

Η Microsoft εξέδωσε μια απλή δέσμη ενεργειών PowerShell που θα σας πει εάν το σύστημά σας έχει διορθωθεί ενάντια στο Meltdown και το Specter. Το μόνο που έχετε να κάνετε είναι να κατεβάσετε και να εκτελέσετε το σενάριο μέσα στο PowerShell. Σημειώστε ότι η παρακάτω διαδικασία ισχύει και για τα Windows 7 και 8.

Όπως πολλά πράγματα στα Windows, πρέπει να έχετε δικαιώματα διαχειριστή για να εκτελέσετε το σενάριο. Αναζητήστε το PowerShell από το μενού Έναρξη, κάντε δεξί κλικ πάνω του και επιλέξτε την επιλογή "Εκτέλεση ως διαχειριστής".

Τώρα, παρόλο που έχετε δικαιώματα διαχειριστή, το PowerShell δεν θα σας επιτρέψει να εκτελέσετε άμεσα τα ληφθέντα σενάρια. Αυτό οφείλεται στο γεγονός ότι το PowerShell είναι από προεπιλογή σε περιορισμένη λειτουργία. Μπορείτε να χρησιμοποιήσετε την παρακάτω εντολή για να ελέγξετε την τρέχουσα πολιτική εκτέλεσης.

 Get-ExecutionPolicy 

Για να κατεβάσετε και να εκτελέσετε το σενάριο, πρέπει να αλλάξετε την πολιτική εκτέλεσης. Για να το κάνετε αυτό, εκτελέστε την ακόλουθη εντολή:

 Set-ExecutionPolicy RemoteSigned 

Όταν σας ζητηθεί, πληκτρολογήστε A και πατήστε Enter για να επιβεβαιώσετε την αλλαγή. Θα αλλάξει την πολιτική εκτέλεσης σε "RemoteSigned". Μην ανησυχείτε, μπορείτε να την επαναφέρετε στην αρχική της έκδοση αργότερα.

Αφού αλλάξετε την πολιτική, εκτελέστε την παρακάτω εντολή για να πραγματοποιήσετε λήψη και εγκατάσταση της δέσμης ενεργειών επαλήθευσης:

 Install-Module SpeculationControl 

Κατά την εγκατάσταση, εάν σας ζητηθεί να ενημερώσετε το NuGet, πληκτρολογήστε Y για να συνεχίσετε. Ενδέχεται επίσης να λάβετε μια προειδοποίηση μη αξιόπιστου αποθετηρίου. Μπορείτε να αγνοήσετε το μήνυμα και να πληκτρολογήσετε A και πατήστε Enter για να εγκαταστήσετε τη δέσμη ενεργειών.

Σημείωση : Για όσους λαμβάνουν εντολή που δεν αναγνωρίζει σφάλμα, μπορείτε να "κατεβάσετε" το "Speculation Control Validation PowerShell Script" και να το εξαγάγετε σε ένα φάκελο στην επιφάνεια εργασίας σας. Ανοίξτε το φάκελο, πατήστε το πλήκτρο Shift + κάντε δεξί κλικ σε αυτό και επιλέξτε "Open PowerShell here".

Μετά την εγκατάσταση, εισαγάγετε τη δέσμη ενεργειών χρησιμοποιώντας την παρακάτω εντολή:

 Εισαγωγή-Module SpeculationControl 

Μόλις το σενάριο εγκατασταθεί και εισαχθεί με επιτυχία στο PowerShell, μπορείτε να το χρησιμοποιήσετε για να ελέγξετε το σύστημά σας. Απλά εκτελέστε την παρακάτω εντολή:

 Get-SpeculationControlSettings 

Μόλις εκτελέσετε την εντολή, το σενάριο θα σαρώσει το σύστημά σας και θα σας δώσει μια έξοδο παρόμοια με την ακόλουθη εικόνα.

Αν βλέπετε το ίδιο αποτέλεσμα όπως στην παραπάνω εικόνα, σημαίνει ότι είστε προστατευμένοι από το σφάλμα Meltdown αλλά λάβατε ένα ελλιπές έμπλαστρο για το σφάλμα Spectre.

Αυτό οφείλεται στο γεγονός ότι, λόγω του τρόπου με τον οποίο εργάζονται οι επεξεργαστές, το σφάλμα είναι δύσκολο να διορθωθεί. Ως εκ τούτου, η ενημερωμένη έκδοση κώδικα OS απαιτεί ενημέρωση του firmware του chipset. Μπορείτε συνήθως να κάνετε λήψη της εν λόγω ενημέρωσης απευθείας από την επίσημη ιστοσελίδα του κατασκευαστή του συστήματός σας.

Αφού ενημερώσετε το υλικολογισμικό chipset, τα Windows θα εγκαταστήσουν αυτόματα την πλήρη ενημερωμένη έκδοση κώδικα. Όταν το σύστημά σας είναι πλήρως διορθωμένο, θα δείτε όλα τα πράσινα και κανένα κόκκινο στο παράθυρο PowerShell.

Τούτου λεχθέντος, ανάλογα με την ηλικία και τον κατασκευαστή του συστήματός σας, ενδέχεται να λάβετε ή να μην λάβετε την ενημέρωση υλικολογισμικού chipset. Ωστόσο, το σφάλμα Spectre είναι επίσης δύσκολο να αξιοποιηθεί. Επιπλέον, οι περισσότερες εφαρμογές χρηστών, όπως το Chrome, το Firefox, το Edge, ο Internet Explorer κ.λπ., ενημερώνονται για να μετριάσουν την επίθεση όσο το δυνατόν περισσότερο.

Εξαιτίας αυτού, μην ξεχάσετε να ενημερώσετε όλες τις εφαρμογές σας μαζί με το σύστημα των Windows για καλύτερη ασφάλεια.

Μόλις τελειώσετε με τα πάντα, μπορείτε να χρησιμοποιήσετε την παρακάτω εντολή για να αλλάξετε την πολιτική εκτέλεσης πίσω στην απαγόρευση:

 Set-ExecutionPolicy Restricted 

Δεν χρειάζεται να αλλάξετε την πολιτική εκτέλεσης πίσω στο "RemoteSigned" εάν θέλετε απλώς να ελέγξετε εάν το σύστημά σας είναι πλήρως ενημερωμένο. Το χρειάζεστε μόνο όταν εγκαθιστάτε ένα σενάριο PowerShell τρίτου μέρους.

Πιστοποίηση εικόνας: Δυαδικός κώδικας