Haupt Hardware Finden Sie heraus, ob Ihr PC von Meltdown- und Spectre-CPU-Sicherheitslücken betroffen ist

Finden Sie heraus, ob Ihr PC von Meltdown- und Spectre-CPU-Sicherheitslücken betroffen ist



Es ist kein Geheimnis mehr, dass alle im letzten Jahrzehnt veröffentlichten Intel-CPUs von einem ernsthaften Problem betroffen sind. Ein speziell fehlerhafter Code kann verwendet werden, um die privaten Daten eines anderen Prozesses zu stehlen, einschließlich vertraulicher Daten wie Kennwörter, Sicherheitsschlüssel usw. In diesem Artikel erfahren Sie, wie Sie feststellen können, ob Ihr PC von dem Problem betroffen ist.

Werbung

Wenn Sie sich der Meltdown- und Spectre-Schwachstellen nicht bewusst sind, haben wir sie in diesen beiden Artikeln ausführlich behandelt:

  • Microsoft führt eine Notfallkorrektur für Meltdown- und Spectre-CPU-Fehler ein
  • Hier finden Sie Korrekturen für Windows 7 und 8.1 für Meltdown- und Spectre-CPU-Fehler

Kurz gesagt, sowohl Meltdown- als auch Spectre-Schwachstellen ermöglichen es einem Prozess, die privaten Daten eines anderen Prozesses zu lesen, auch von außerhalb einer virtuellen Maschine. Dies ist möglich, weil Intel implementiert hat, wie die CPUs Daten vorab abrufen. Dies kann nicht nur durch Patchen des Betriebssystems behoben werden. Das Update umfasst die Aktualisierung des Betriebssystemkerns sowie ein CPU-Mikrocode-Update und möglicherweise sogar ein UEFI / BIOS / Firmware-Update für einige Geräte, um die Exploits vollständig abzuschwächen.

Jüngste Forschungsergebnisse zeigen, dass ARM64- und AMD-CPUs ebenfalls von der Spectre-Sicherheitsanfälligkeit im Zusammenhang mit spekulativer Ausführung betroffen sind.

Verfügbare Korrekturen

Microsoft hat bereits eine Reihe von Korrekturen für alle unterstützten Betriebssysteme veröffentlicht. Mozilla gab heute eine aktualisierte Version von Firefox 57 und Google schützt Chrome-Nutzer mit Version 64.

Für die aktuelle Version von Google Chrome können Sie zusätzlichen Schutz aktivieren, indem Sie aktivieren Vollständige Standortisolierung . Site Isolation bietet eine zweite Verteidigungslinie, um den Erfolg solcher Sicherheitslücken zu verringern. Es stellt sicher, dass Seiten von verschiedenen Websites immer unterschiedlichen Prozessen zugeordnet werden, die jeweils in einer Sandbox ausgeführt werden, die die zulässigen Funktionen des Prozesses einschränkt. Es verhindert auch, dass der Prozess bestimmte Arten von vertraulichen Dokumenten von anderen Sites empfängt.

Google wird Chrome bis Ende des Monats erneut aktualisieren (Version 64), um die Ausnutzung von Sicherheitslücken im Zusammenhang mit Meltdown und Spectre zu verhindern. Version 64 von Chrome ist bereits im Beta-Kanal eingetroffen.

Finden Sie heraus, ob Ihr PC von Meltdown- und Spectre-Schwachstellen betroffen ist

Hinweis: Die folgenden Anweisungen gelten für Windows 10, Windows 8.1 und Windows 7 SP1.

  1. Öffnen PowerShell als Administrator .
  2. Geben Sie den folgenden Befehl ein:Install-Module SpeculationControl. Dadurch wird ein zusätzliches Modul auf Ihrem Computer installiert. Antworte zweimal mit 'Y'.
  3. Aktivieren Sie das installierte Modul mit dem Befehl:Import-Module SpeculationControl.
  4. Führen Sie nun das folgende Cmdlet aus:Get-SpeculationControlSettings.
  5. In der Ausgabe sehen Sie die aktivierten Schutzfunktionen als 'True'.

Hinweis: Wenn Sie die Fehlermeldung erhalten

Stoppen Sie die automatische Wiedergabe von Videos Firefox

'Import-Modul: Datei C: Programme WindowsPowerShell Module SpeculationControl 1.0.1 SpeculationControl.psm1
kann nicht geladen werden, da das Ausführen von Skripten auf diesem System deaktiviert ist. ... '

Ändern Sie dann die Ausführungsrichtlinie inuneingeschränktoderBypass.Lesen Sie den folgenden Artikel:

So ändern Sie die PowerShell-Ausführungsrichtlinie in Windows 10

Sie sind geschützt, wenn alle Zeilen den Wert True haben. So erscheint mein ungepatchtes Windows 10 in der Ausgabe:

Das ist es.

Quelle: Microsoft

Interessante Artikel

Tipp Der Redaktion

So deinstallieren Sie Apps in Windows 10
So deinstallieren Sie Apps in Windows 10
Hier finden Sie alle Möglichkeiten, um Apps in Windows 10 zu deinstallieren. Wir werden sehen, wie Standard-Apps, Desktop-Apps und Store-Apps deinstalliert werden.
So finden Sie Ihre GPS-Koordinaten auf dem iPhone
So finden Sie Ihre GPS-Koordinaten auf dem iPhone
Notfälle passieren. Also Treffen Sie sich. Zum Glück passiert letzteres häufiger als ersteres und ist normalerweise ein freudiger Anlass. Es wird einige Momente in deinem Leben geben, in denen du es wissen willst
So finden Sie jemanden auf Google Fotos
So finden Sie jemanden auf Google Fotos
Gesichtserkennungssoftware hat seit ihrer Einführung Mitte der 1960er Jahre einen langen Weg zurückgelegt. Zu Beginn mussten einzelne Gesichtspunkte von Personen festgelegt werden, damit die Computer sie dann verfolgen und erkennen konnten. Heutzutage jedoch künstlich
Manuelles Synchronisieren von Haftnotizen in Windows 10
Manuelles Synchronisieren von Haftnotizen in Windows 10
Manuelles Synchronisieren von Haftnotizen in Windows 10 Haftnotizen ist eine UWP-App (Store). In den neuesten Versionen können Sie Ihre Notizen manuell synchronisieren.
Wie viele NPCs gibt es in Terraria
Wie viele NPCs gibt es in Terraria
Terraria ist ein Sandbox-Spiel, das auf der Erkundung der offenen Welt basiert. Während du tiefer in die Welt eintauchst, entdeckst du immer mehr NPCs. Die NPCs sind freundliche Nicht-Spieler-Charaktere und können in Terraria Dienste leisten
So löschen Sie eine Facebook-Gruppe
So löschen Sie eine Facebook-Gruppe
Sie können eine Facebook-Gruppe löschen, damit sie endgültig verschwindet, oder sie pausieren, damit sie weiterhin zugänglich und wiederbelebbar ist.
Was ist neu in der WSL in Windows 10, September 2020?
Was ist neu in der WSL in Windows 10, September 2020?
Microsoft hat ein Dokument veröffentlicht, das die Änderungen behandelt, die im September 2020 am Windows-Subsystem für Linux in Windows 10 vorgenommen wurden. In diesem Beitrag werden Kernel-Updates über Windows Update, die Verfügbarkeit von WSL 2 unter Windows 10, Versionen 1909 und 1903 sowie einige andere interessante Verbesserungen erwähnt gemacht, um die Funktion. WSL 2 ist a