В частности, утилита показывает состояние программных и аппаратных защитных мер против атак с использованием уязвимостей CVE-2017-5754 (Meltdown), CVE-2017-5715 (Spectre v2), CVE-2018-3260 (Foreshadow) и CVE-2018-3639 (Spectre v4).
SpecuCheck - инструмент командной строки, которые показывает состояние мер снижения рисков эксплуатации уязвимостей, перечисленных выше. Многих пользователей может спугнуть интерфейс командной строки, но отметим, что утилита предельно проста в использовании и не требует повышенных прав запуска.
Примечание: Разработчик предлагает по возможности использовать командлет Microsoft PowerShell для проверки состояния защитных мер, а SpecuCheck рекомендуется применять только для проверки или анализа.
Запустите SpecuCheck.exe из командной строки, чтобы получить подробную информацию о защитных мерах. Инструмент предлагает много детальной информации, но самое важное — это статус активности мер снижения рисков.
Пользователи или системные администраторы, которые увидят надпись "Your system either does not have the appropriate patch, or it may not support the information class required" должны будут принять соответствующие меры безопасности, потому что данный статус свидетельствует об уязвимой системе.
KB4100347 (Сентябрь 2018): Обновление микропрограммы Intel для Windows 10, версия 1803
Принцип работы
SpecuCheck использует два новых информационных класса, которые были добавлены к вызову NtQuerySystemInformation API в патчах от января 2018 года и показывает данные, видимые ядру Windows.
Приложение не содержит никакой информации по применению патчей для защиты системы от Spectre или Meltdown. Хорошая практика - выполнить поиск патчей по CVE по Интернете или воспользоваться подготовленными нами ссылками.
SpecuCheck — это не первый инструмент для проверки статуса уязвимости системы. Вы также можете использовать инструменты inSpectre, Ashampoo Spectre Meltdown CPU Checker или G DATA Meltdown & Spectre Scanner.
Заключение
SpecuCheck - полезный инструмент для проверки статуса защитных мер против Spectre и Meltdown. Приложение предлагает быстро получить сводку статуса безопасности системы.
Советы и рекомендации
• Как мы ускорили сборку ISO-образов с UUPDump на Windows 11 в 3 раза, отключив встроенный антивирус Microsoft Defender
• Какие ИИ сервисы работают в России с Comss.one DNS
• Как отдохнуть от соцсетей и создать собственный безопасный чат в табличном редакторе
• Google представила мультимодальную генерацию изображений для Gemini 2.0 Flash в AI Studio. Как попробовать бесплатно
• Инструкция: Как заставить все сайты использовать тёмный режим в Google Chrome
• Как транслировать экран Samsung Galaxy на Windows 11 ПК: Запуск Android-приложений на большом экране с клавиатурой и мышью