Microsoft ha implementato una patch per il bug Meltdown come aggiornamento di Windows. Tuttavia, questa patch annulla efficacemente la minaccia posta da questo bug, ma Spectre è ancora là fuori. Le patch di sicurezza rilasciate da Microsoft non sono sufficienti per proteggerci da lui. Anzi, è necessario aggiornare BIOS ad ogni nuova versione rilasciata. Ci sono diverse patch e correzioni necessarie per proteggere completamente il computer contro Spectre e potresti averne solo alcune abilitate. Ecco come puoi verificare se il tuo PC Windows è vulnerabile a Spectre e cosa puoi fare per mitigare i danni.
Vulnerabilità a Spectre
Per verificare ciò è necessario aprire l’account di sistema su cui vi sono i diritti amministrativi abilitati. Dovrai installare un modulo chiamato SpeculationControl. Apri PowerShell con diritti amministrativi e inserisci quanto segue:
Install-Module SpeculationControl
È possibile che venga richiesto di installare il provider NuGet. In tal caso, digitare Y per continuare e quindi eseguire nuovamente il comando sopra. Se viene visualizzato un avviso che informa che stai installando un modulo da un repository sconosciuto, digita Y per continuare.
Ora che il modulo è installato, devi controllare se il tuo PC Windows è vulnerabile a Spectre e quanto è vulnerabile. Digitare quanto segue in PowerShell e quindi scorrere fino alla fine per visualizzare il riepilogo:
Get-SpeculationControlSettings
Ogni “False” nel riepilogo indica una vulnerabilità. Ogni ‘True’ mostra che sei protetto da quel particolare servizio o componente che viene utilizzato.
Puoi leggere il resto del rapporto a mo’ di suggerimenti per migliorare la protezione del tuo PC. Per il mio sistema, è stato consigliato di aggiornare il BIOS, il che significa che il produttore del mio sistema deve rilasciare un aggiornamento che devo installare.
Aggiornamenti del BIOS e aggiornamenti del sistema
Gli aggiornamenti del BIOS e gli aggiornamenti di sistema non vengono consegnati allo stesso modo. Gli aggiornamenti di sistema verranno tutti consegnati tramite gli aggiornamenti di Windows a meno che, naturalmente, tu non li abbia disabilitati. Se lo hai fatto, devi riattivarli o dovrai installare manualmente le patch rese disponibili da Microsoft.
Gli aggiornamenti del BIOS non verranno consegnati tramite Windows. Li installerai tramite il tuo sistema operativo, che scaricherà l’aggiornamento. Invece, è necessario visitare il sito Web del produttore, ad es. Dell o HP o Acer, e cercare gli aggiornamenti dei driver per il modello desktop o laptop. Attento al modello che hai! La maggior parte dei produttori ha un codice per ogni sistema che vendono. Il codice aiuta a identificare immediatamente il sistema. Guarda la parte inferiore o inferiore del tuo sistema e utilizza il codice che ti esce per verificare la disponibilità o meno di eventuali aggiornamenti del BIOS.