Как включить защиту Retpoline в Windows 10

В какой-то момент проблемы безопасности были связаны с установкой вредоносных приложений, переходом по неправильной ссылке или фишингом. Это уже не так. В вашем процессоре есть уязвимости, которые при использовании могут быть использованы для кражи данных из вашей системы. Эти уязвимости не новы. Они пробыли там довольно долго, ожидая, когда их обнаружат. Spectre — одна из таких уязвимостей, которую Microsoft и Intel исправили, однако эти исправления не исправляют все и имеют тенденцию замедлять работу систем со старыми процессорами.

С тех пор Microsoft работает над улучшением того, как он смягчает Spectre. Придумал новый метод под названием Retpoline которые, если вы в курсе своих ежемесячных обновлений Windows 10, у вас уже есть. Reptoline поставляется с KB4482887, но его нужно активировать вручную.

Проверьте обновление KB4482887

Вам необходимо сначала проверить, установлено ли в вашей системе обновление KB4482887. Откройте приложение «Настройки», выберите группу настроек «Обновление и безопасность» и выберите вкладку «Обновление Windows».

  Как улучшить видимость указателя мыши в Windows 10

На вкладке «Центр обновления Windows» нажмите «Просмотреть историю обновлений». Обновление KB4482887 должно быть указано в разделе «Обновления качества». Если его там нет, вернитесь на вкладку Центр обновления Windows и проверьте наличие обновлений.

Включить защиту Retpoline

Чтобы включить защиту Retpoline, вам необходимо внести изменения в реестр Windows, для чего требуются права администратора. Вам нужно будет внести два изменения в реестр. Если у вас нет обновления KB4482887, убедитесь, что оно установлено, прежде чем вносить эти изменения.

Откройте реестр Windows и перейдите в следующее место;

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerMemory Management

Щелкните правой кнопкой мыши раздел «Управление памятью» и выберите «Создать»> «Значение DWORD (32 бита)». Назовите его FeatureSettingsOverride. Дважды щелкните его и в поле данных значения введите 400.

  Объявлена ​​дата выпуска Windows 11: 5 октября 2021 г.

Еще раз щелкните правой кнопкой мыши раздел «Управление памятью» и снова выберите «Создать»> «Значение DWORD (32 бита)». Назовите эту маску FeatureSettingsOverrideMask. Дважды щелкните его и снова введите 400 в поле данных значения.

Как только вы закончите, перезагрузите компьютер. Не просто перезапускайте проводник.

Проверять

Чтобы проверить, правильно ли вы включили Retpoline, вы можете использовать командлет Get-SpeculationControlSettings в PowerShell.

Загрузить из галереи Technet и извлеките папку. Откройте PowerShell с правами администратора и выполните следующие две команды по очереди.

$SaveExecutionPolicy = Get-ExecutionPolicy
Set-ExecutionPolicy RemoteSigned -Scope Currentuser

Затем запустите эту команду, чтобы импортировать командлет. Вам нужно будет ввести полный путь к извлеченной папке и к файлу PSD1 в ней.

Import-Module.SpeculationControl.psd1

Пример

Import-Module C:SpeculationControlSpeculationControl.psd1

После установки командлета запустите эту команду, чтобы проверить, включен ли Retpoline.

Get-SpeculationControlSettings

Сопоставьте это с результатами здесь.

  Как исправить зависание накопительных обновлений в Windows 10