Проверьте состояние защиты от Spectre и Meltdown в Windows
SpecuCheck — это программа с открытым исходным кодом для устройств Microsoft Windows, которая показывает состояние защиты от Spectre и Meltdown в системе, в которой она запущена.
В частности, он возвращает состояние программных и аппаратных средств защиты от CVE-2017-5754 (Meltdown), CVE-2017-5715 (Spectre v2), CVE-2018-3260 (Foreshadow) и CVE-2018-3639 (Призрак v4).
SpecuCheck

SpecuCheck — это инструмент командной строки, который возвращает состояние защиты от перечисленных уязвимостей.
Некоторым пользователям может быть отказано в использовании командной строки программы; Однако он достаточно прост в использовании и не требует повышенных привилегий.
Заметка : Разработчик предлагает пользователям использовать Microsoft PowerPoint CmdLet, если они могут проверить состояние защиты, и SpecuCheck только для проверки или исследования.
Все, что вам нужно сделать, это запустить specucheck.exe из командной строки, чтобы получить подробную информацию о смягчении последствий. Вывод детализирован; наиболее важная информация — указаны ли меры защиты как включенные или нет.
Пользователи или администраторы, которые видят: «Ваша система либо не имеет соответствующего патча, либо может не поддерживать требуемый информационный класс», должны обратить внимание, так как это указывает на то, что система уязвима и не исправлена должным образом для уменьшения указанной уязвимости.
Как это работает?
[SpecuCheck] использует два новых информационных класса, которые были добавлены к вызову API NtQuerySystemInformation как часть последних исправлений, представленных в январе 2018 года, и сообщает данные в том виде, в каком их видит ядро Windows.
Приложение не предоставляет информации или инструкций по применению патчей для защиты системы от уязвимостей Spectre или Meltdown. Хорошей отправной точкой является поиск CVE в Интернете, чтобы узнать, как загружать и устанавливать исправления.
SpecuCheck — не первый инструмент, который проверяет, уязвима ли конкретная система и исправлена ли она. Microsoft выпустила инструмент PowerShell для проверьте, не действуют ли на ПК Meltdown или Spectre, а также есть InSpectre от компании Gibson Research который делает то же самое.
Вывод
SpecuCheck — полезный инструмент для быстрой проверки состояния защиты от Spectre и Meltdown в системе.
Хотя для проверки результатов рекомендуется использовать инструмент Microsoft PowerShell, SpecuCheck предоставляет пользователям и администраторам быстрый обзор исправленного состояния системы.