A Microsoft disponibilizou uma correção para a vulnerabilidade Meltdown através de uma atualização do Windows. Essa correção tem como objetivo eliminar a ameaça representada por essa falha específica. Contudo, a vulnerabilidade Spectre ainda persiste. As correções de segurança lançadas pela Microsoft por si só não são suficientes para garantir proteção total contra ela. É muito provável que também seja necessário atualizar o BIOS do seu computador assim que o fabricante lançar uma nova versão. Existem diversas correções e patches envolvidos para alcançar uma proteção completa contra o Spectre, e é possível que apenas algumas delas estejam instaladas. A seguir, explicamos como verificar se o seu PC com Windows está vulnerável ao Spectre e as medidas que você pode tomar para mitigar essa ameaça.
Análise da Vulnerabilidade Spectre
Para realizar essa verificação, você precisará de privilégios de administrador no seu sistema. Será necessário instalar um módulo chamado SpeculationControl. Abra o PowerShell com direitos administrativos e digite o seguinte comando:
Install-Module SpeculationControl
Poderá ser solicitada a instalação do provedor NuGet. Caso isso aconteça, digite ‘Y’ para continuar e execute o comando acima novamente. Se aparecer um aviso informando que você está instalando um módulo de um repositório não confiável, digite ‘Y’ para prosseguir.
Após a instalação do módulo, é o momento de verificar se o seu computador com Windows é vulnerável ao Spectre e qual o nível dessa vulnerabilidade. Insira o seguinte comando no PowerShell e role até o final para visualizar o resumo:
Get-SpeculationControlSettings
Cada resultado ‘Falso’ no resumo indica uma vulnerabilidade. Já cada resultado ‘True’ indica que você está protegido contra a exploração desse serviço/componente específico.
Você pode analisar o restante do relatório para obter sugestões de como melhorar a proteção do seu PC. No meu sistema, foi aconselhado que eu atualizasse o BIOS, o que significa que o fabricante do meu sistema precisa lançar uma atualização para que eu possa instalá-la.
Atualizações do BIOS e do Sistema
As atualizações do BIOS e do sistema são entregues de maneiras diferentes. As atualizações do sistema são disponibilizadas através do Windows Update, a menos que você as tenha desativado. Se esse for o caso, agora é um bom momento para reativá-las ou instalar manualmente os patches que a Microsoft disponibilizou.
As atualizações do BIOS não são distribuídas pelo Windows. Você irá instalá-las através do seu sistema operacional, mas o próprio sistema não irá procurar e baixar a atualização automaticamente. Em vez disso, você precisa acessar o site do fabricante do seu computador (como Dell, HP ou Acer) e procurar por atualizações de driver para o seu modelo específico de desktop ou notebook. Não tente adivinhar qual é o seu modelo. A maioria dos fabricantes possui um código único para cada sistema que vende. Esse código auxilia na identificação imediata do sistema. Verifique na parte inferior ou traseira do seu computador se há um adesivo com esse código e utilize-o para verificar se existem atualizações do BIOS disponíveis.