كيفية تمكين حماية Retpoline على Windows 10

تتمحور المخاوف الأمنية عند نقطة ما حول تثبيت تطبيقات ضارة أو النقر على الرابط الخطأ أو التصيد الاحتيالي. لم يعد هذا صحيحًا. تحتوي وحدة المعالجة المركزية لديك على ثغرات يمكن استخدامها ، إذا تم استغلالها ، لسرقة البيانات من نظامك. نقاط الضعف هذه ليست جديدة. لقد كانوا هناك لبعض الوقت في انتظار اكتشافهم. يعد Spectre أحد هذه الثغرات الأمنية التي ومع ذلك ، قامت كل من Microsoft و Intel بإصلاحهما، هذه التصحيحات لا تصلح كل شيء وتميل إلى إبطاء الأنظمة باستخدام وحدات المعالجة المركزية القديمة.

تعمل Microsoft منذ ذلك الحين على تحسين كيفية تخفيف Spectre. إنه يأتي مع جديد طريقة تسمى Retpoline الذي ، إذا كنت على علم بآخر التحديثات الشهرية لنظام التشغيل Windows 10 ، فلديك بالفعل. يأتي Reptoline مع KB4482887 ولكن يجب تمكينه يدويًا.

تحقق من تحديث KB4482887

تحتاج أولاً إلى التحقق مما إذا كان التحديث KB4482887 مثبتًا على نظامك. افتح تطبيق الإعدادات ، وحدد مجموعة إعدادات التحديث والأمان ، وحدد علامة تبويب تحديث Windows.

في علامة التبويب تحديث Windows ، انقر فوق عرض محفوظات التحديث. يجب سرد التحديث KB4482887 ضمن تحديثات الجودة. إذا لم يكن موجودًا ، فارجع إلى علامة التبويب Windows Update وتحقق من وجود تحديثات.

تمكين حماية Retpoline

لتمكين حماية Retpoline ، تحتاج إلى تعديل تسجيل Windows الذي يتطلب حقوق المسؤول. ستحتاج إلى إجراء تغييرين على التسجيل. إذا لم يكن لديك تحديث KB4482887 ، تأكد من تثبيته قبل إجراء هذه التغييرات.

افتح سجل Windows وانتقل إلى الموقع التالي ؛

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Session Manager \ Memory Management

انقر بزر الماوس الأيمن فوق مفتاح إدارة الذاكرة وحدد جديد> قيمة DWORD (32 بت). أطلق عليه اسما FeatureSettingsOverride. انقر نقرًا مزدوجًا فوقه وفي مربع بيانات القيمة ، أدخل 400.

انقر بزر الماوس الأيمن فوق مفتاح إدارة الذاكرة مرة أخرى ، ثم حدد مرة أخرى> جديد> قيمة DWORD (32 بت). قم بتسمية هذا FeatureSettingsOverrideMask. انقر نقرًا مزدوجًا فوقه ، ومرة ​​أخرى ، أدخل 400 في مربع بيانات القيمة.

بمجرد الانتهاء ، أعد تشغيل الكمبيوتر. لا تقم بإعادة تشغيل مستكشف الملفات فقط.

تحقق

للتحقق مما إذا قمت بتمكين Retpoline بشكل صحيح ، يمكنك استخدام Get-SpeculationControlSettings cmdlet في PowerShell.

تنزيله من معرض Technet واستخراج المجلد. افتح PowerShell بحقوق المسؤول وقم بتشغيل الأمرين التاليين ، واحدًا تلو الآخر.

$ SaveExecutionPolicy = Get-ExecutionPolicy
Set-ExecutionPolicy RemoteSigned -Scope Currentuser

بعد ذلك ، قم بتشغيل هذا الأمر لاستيراد cmdlet. ستحتاج إلى إدخال المسار الكامل إلى المجلد المستخرج وملف PSD1 الموجود فيه.

استيراد الوحدة النمطية. \ SpeculationControl.psd1

مثال

الوحدة النمطية للاستيراد C: \ SpeculationControl \ SpeculationControl.psd1

بمجرد تثبيت الأمر cmdlet ، قم بتشغيل هذا الأمر للتحقق مما إذا كان Retpoline ممكّنًا أم لا.

Get-SpeculationControlSettings

تطابق ذلك مع النتائج هنا.

watch instagram story