メイン ハードウェア PCがMeltdownおよびSpectreCPUの脆弱性の影響を受けているかどうかを確認する

PCがMeltdownおよびSpectreCPUの脆弱性の影響を受けているかどうかを確認する



過去10年間にリリースされたすべてのIntelCPUが深刻な問題の影響を受けていることはもはや秘密ではありません。特別に不正な形式のコードを使用して、パスワードやセキュリティキーなどの機密データを含む、他のプロセスのプライベートデータを盗むことができます。この記事では、PCがこの問題の影響を受けているかどうかを確認する方法を説明します。

広告

MeltdownとSpectreの脆弱性に気付いていない場合は、次の2つの記事で詳しく説明しています。

  • MicrosoftはMeltdownとSpectreのCPUの欠陥に対する緊急修正を展開しています
  • MeltdownおよびSpectreCPUの欠陥に対するWindows7および8.1の修正は次のとおりです。

つまり、MeltdownとSpectreの両方の脆弱性により、プロセスは、仮想マシンの外部からでも、他のプロセスのプライベートデータを読み取ることができます。これは、CPUがデータをプリフェッチする方法をIntelが実装しているために可能です。これは、OSにパッチを適用するだけでは修正できません。この修正には、OSカーネルの更新、CPUマイクロコードの更新、場合によっては一部のデバイスのUEFI / BIOS /ファームウェアの更新が含まれ、エクスプロイトを完全に軽減します。

最近の調査によると、ARM64およびAMD CPUは、投機的実行に関連するSpectreの脆弱性の影響も受けます。

利用可能な修正

Microsoftは、サポートされているすべてのオペレーティングシステムの一連の修正をすでにリリースしています。 Mozillaは本日、 Firefox57の更新バージョン 、およびGoogleはバージョン64でChromeユーザーを保護します。

現在のバージョンのGoogleChromeでは、有効にすることで追加の保護を有効にできます 完全なサイトの分離 。 Site Isolationは、このような脆弱性が成功する可能性を低くするための2番目の防御線を提供します。これにより、さまざまなWebサイトのページが常にさまざまなプロセスに配置され、それぞれがプロセスの実行を制限するサンドボックスで実行されます。また、プロセスが他のサイトから特定の種類の機密文書を受信するのをブロックします。

Googleは、MeltdownとSpectreに関連する脆弱性の悪用から保護するために、月末までにChromeを再度更新します(バージョン64)。 Chromeのバージョン64はすでにベータチャネルに到着しています。

PCがMeltdownおよびSpectreの脆弱性の影響を受けているかどうかを確認します

注:以下の手順は、Windows 10、Windows 8.1、およびWindows 7SP1に適用されます。

  1. 開いた 管理者としてのPowerShell 。
  2. 次のコマンドを入力します。インストールモジュールSpeculationControl。これにより、コンピューターに追加のモジュールがインストールされます。 「Y」に2回答えます。
  3. 次のコマンドを使用して、インストールされたモジュールをアクティブ化します。インポートモジュールSpeculationControl
  4. ここで、次のコマンドレットを実行します。Get-SpeculationControlSettings
  5. 出力で、「True」として表示されている有効な保護を確認します。

注:エラーメッセージが表示された場合

Sモードをオフにする方法

'インポートモジュール:ファイルC: Program Files WindowsPowerShell Modules SpeculationControl 1.0.1 SpeculationControl.psm1
このシステムでは実行中のスクリプトが無効になっているため、ロードできません。 ...」

次に、実行ポリシーをに変更します無制限またはバイパス。次の記事を参照してください。

Windows10でPowerShell実行ポリシーを変更する方法

すべての行にTrue値がある場合、保護されます。パッチが適用されていないWindows10が出力にどのように表示されるかを次に示します。

それでおしまい。

ソース: マイクロソフト

興味深い記事

エディターズチョイス

ゼルダの伝説 ブレス オブ ザ ワイルドで馬や乗り物を見つけ、飼いならし、世話する方法
ゼルダの伝説 ブレス オブ ザ ワイルドで馬や乗り物を見つけ、飼いならし、世話する方法
このガイドでは、『ゼルダの伝説 ブレス オブ ザ ワイルド』で最高の馬を見つけ、それらを適切に世話する方法を学びましょう。
Macで保存したパスワードを表示する方法
Macで保存したパスワードを表示する方法
安全性は、Macやその他のコンピュータの最優先事項です。 Tに対する安全上の推奨事項に従うことは、アカウントごとに異なるパスワードを使用する必要があることを意味します。あなたのMacはあなたにパスワードの提案さえします、
Echo デバイスで Alexa をリセットする方法
Echo デバイスで Alexa をリセットする方法
Alexaを使用すると便利ですが、Echoスマートスピーカーでは音声アシスタントが正しく動作しない場合があります。リセットが必要になる場合があります。その場合は、Alexa をリセットする方法をご紹介します。
Windows で Telnet クライアントを使用する方法
Windows で Telnet クライアントを使用する方法
Telnet は、ネットワーク上でデバイスと通信するための簡単な方法として使用されるプロトコルです。詳細については、こちらをご覧ください。
PS5を横置きまたは縦置きに設置する方法
PS5を横置きまたは縦置きに設置する方法
PS5は付属のベースを使用して水平または垂直に設置でき、アームを時計回りまたは反時計回りに回転させることで変換されます。
Apple iPad mini 5:次のiPad miniの噂、リリース日など
Apple iPad mini 5:次のiPad miniの噂、リリース日など
iPad mini 4の発売から1年以上が経過し、そのデバイスはアップデートが遅れているように見えますが、iPad mini5についての噂は驚くほど薄いです。さらに、最近のリリースでは
Instagram ロケーションフィルターを表示する方法
Instagram ロケーションフィルターを表示する方法
Snapchat と競合する継続的なオデッセイの一環として、Instagram は写真やビデオをオーバーレイするジオタグ フィルターを導入しました。これらのフィルターは、アプリを使用して写真を撮った後、簡単にアクセスできます。物理的な場所によって、使用できるフィルターが決まります