Windows Specter Patches ir šeit, bet jūs varētu vēlēties gaidīt
Lai pilnībā aizsargātu datoru pret Specter, jums ir nepieciešams atjaunināts Intel CPU mikrokods. To parasti nodrošina jūsu datora ražotājs, izmantojot UEFI programmaparatūras atjauninājumu, bet tagad Microsoft piedāvā papildu plāksteri ar jauno mikrokodu.
Mēs domājam, ka lielākajai daļai cilvēku būtu jāgaida, kamēr viņu datoru ražotāji izvērsīs šo atjauninājumu, nevis steidzīgi instalēs Microsoft ielāpi. Bet, ja jūs uztraucaties par Spektra uzbrukumiem, atjaunināto mikrokodu varat saņemt no Microsoft, pat ja jūsu datora ražotājam nav plānu to izlaist. Microsoft plāksteris ir pieejams tikai operētājsistēmai Windows 10.
Kāpēc jūsu dators joprojām var būt neaizsargāts pret Spektriem
Specter un Meltdown tika atklāti vienlaicīgi, tāpēc tas var būt nedaudz mulsinoši. Sākotnējais Windows plāksteris ir aizsargāts pret Meltdown uzbrukumu, bet tam bija nepieciešams Intel CPU mikrokoda atjauninājums, lai pilnībā aizsargātu pret Specter. Tehniski mikrokoda atjaunināšana, par kuru mēs šeit runājam, aizsargā pret Specter 2 variantu, „Filiāles mērķa iesmidzināšana”.
Jūs varat pārbaudīt, vai jūsu dators ir aizsargāts pret Specter, izmantojot Gibson Research Corporation InSpectre rīku. Pieņemot, ka neesat instalējis UEFI programmaparatūras atjauninājumu no sava datora ražotāja vai mātesplates ražotāja, ja būsiet izveidojis savu datoru, jūs redzēsiet, ka jūsu dators ir neaizsargāts pret Spektru. Ja jums jau ir instalēti šie ielāpi, šis rīks parāda, cik daudz plāksteri ietekmē datora veiktspēju.
Lai pilnībā izmantotu Specter aizsardzību, jums ir nepieciešams jauns Intel CPU mikrokods. CPU mikrokods pamatā ir jūsu CPU programmaparatūra, un tas kontrolē, kā darbojas jūsu CPU. Kopumā jaunais CPU mikrokods tiek nodrošināts, atjauninot sistēmas UEFI programmaparatūru vai BIOS. Tomēr daudzi datoru ražotāji vēl nav izlaiduši CPU mikrokoda atjauninājumus saviem esošajiem datoriem, un daži datori, iespējams, nekad neredzēs savu ražotāju atjauninājumus.
Tātad, lai atrisinātu šo izjaukumu, Microsoft ir sadarbojies ar Intel, lai nodrošinātu citu veidu, kā iegūt mikrokoda atjauninājumus. Microsoft piedāvā Windows atjauninājumus, kas pievieno jaunus mikrokoda failus Windows. Kad sistēma Windows sāk darboties, Windows nodrošina jauno mikrokodu CPU. Mikrokods tiks izmantots, līdz dators izslēgsies.
Kāpēc jūs varētu vēlēties gaidīt jūsu datora ražotāju
Tas viss izklausās lieliski, bet ir viena problēma: sistēmas stabilitāte. Intel sākotnējie mikrokoda atjauninājumi izraisīja nejaušu atkārtotu darbību daudzās sistēmās. Jaunie mikrokoda atjauninājumi šķiet stabili, un mēs neesam redzējuši ziņojumus par plaši izplatītām problēmām. Tomēr jūsu datora ražotājs var veikt savu laiku, lai pārbaudītu, vai atjauninājums neradīs problēmas jūsu datorā, pirms tās dara pieejamas jums.
Microsoft oficiālajā dokumentācijas lapā Microsoft saka, ka „nezina par problēmām, kas pašlaik ietekmē šo atjauninājumu,” bet arī, ka pirms šī atjauninājuma piemērošanas savai ierīcei, “jākonsultējas ar ierīces ražotāja un Intel tīmekļa vietnēm par savu mikrokoda ieteikumu. ierīce. "
Tas ir mazliet iznīcināts, jo datora ražotājs, iespējams, neiesaka instalēt mikrokoda atjauninājumu, ja vien tie nav tie, kas to nodrošinās jums.
Tātad, mūsu ieteikums ir vispirms pārbaudīt datora ražotāja vietni, lai atjauninātu un instalētu UEFI vai BIOS, ja iespējams. Ja atjauninājums nav pieejams, un jums ir neērti gaidīt, kamēr kāds ir, tad jūs varētu vēlēties apsvērt Microsoft mikrokoda atjauninājumu.
Daudzas no vissliktākajām bailēm par Spektru ir risinātas ar citiem programmatūras ielāpi, kas padara šo atjauninājumu mazāk steidzamu. Piemēram, tīmekļa pārlūkprogrammas ir izlaidušas atjauninājumus, kas neļauj tīmekļa vietnēm izmantot Specter, izmantojot JavaScript kodu. Spektru ir daudz grūtāk izmantot nekā Meltdown.
Mēs vēl neesam redzējuši nekādus nopietnus Specter izmantojumus savvaļā. Tātad kopumā mēs neiesakām to steidzināt. Iespējams, ka Microsoft paši var vēlēties laiku, lai pārbaudītu šo atjauninājumu, pirms tā tiek automātiski izvadīta uz visiem Windows lietotājiem, izmantojot Windows atjauninājumu, lai gan mums nav ne jausmas, kādi Microsoft nākotnes plāni šim atjauninājumam varētu būt.
Tomēr dažu veidu sistēmas joprojām ir īpaši neaizsargātas. Sistēmām, kas vada virtuālās mašīnas, kas satur neuzticamu koda formu mākoņa mitināšanas pakalpojumā, gandrīz noteikti noteikti jāievieto mikrokoda atjauninājums šajās sistēmās..
Kā instalēt Microcode atjauninājumus no Microsoft
Mēs neiesakām visiem Windows lietotājiem steigties, lai instalētu šos ielāpus. Bet, ja jūs uztraucaties par Spektru un jūs vēlaties, lai mikrokoda tiktu atjaunināta, varat to iegūt.
Ņemiet vērā, ka mikrokoda atjauninājumi ir pieejami tikai dažiem CPU, un tie ir pieejami tikai Windows 10 versijai 1709, tas ir, Fall Creators Update. Windows 7, Windows 8 un vecākas Windows 10 versijas netiek atbalstītas. No 2018. gada 13. marta Microsoft plāksteris atbalsta 6. paaudzes (Skylake), 7. paaudzes (Kaby ezers) un 8. paaudzes (kafijas ezera) Intel Core CPU, kā arī dažus Intel Xeon procesorus..
Jūs varat pārbaudīt, vai jūsu CPU ir īpaši atbalstīts, izmantojot bezmaksas InSpectre rīku, ko mēs iepriekš minējām. Meklējiet rindu “CPUID” un pēc tam apmeklējiet Microsoft mikrokoda atjauninājumu lapu Microsoft tīmekļa vietnē. Pārbaudiet, vai datorā esošais CPUID, kas parādīts InSpectre, ir norādīts Microsoft lapā. Ja tā nav, Windows atjauninājums vēl neatbalsta jūsu CPU ar mikrokoda atjauninājumiem, bet var nākotnē.
Ja jūsu CPU tiek atbalstīts un jums ir nepieciešams atjauninājums, piemēram, ja InSpectre saka, ka neesat aizsargāts pret Specter, varat lejupielādēt atjauninājumu un instalēt to. Šis atjauninājums datorā netiks instalēts automātiski, bet tas ir jāielādē manuāli, izmantojot Microsoft atjauninājumu kataloga vietni.
Lejupielādējiet KB4090007 plāksteri atjauninājumu kataloga vietnē. Ir pieejamas gan 64 bitu, gan 32 bitu versijas, tāpēc lejupielādējiet atbilstošo versiju jebkurai Windows versijai, kurā esat instalējis x64 64 bitu Windows, vai x86 32 bitu Windows versijai.
Lai instalētu mikrokodu datorā, palaidiet lejupielādēto instalēšanas failu. Pēc tam jums tiks piedāvāts atsāknēt.
Pēc atjauninājuma instalēšanas palaidiet rīku InSpectre un jums vajadzētu pateikt, ka jūsu sistēma ir aizsargāta no Specter.
Attēla kredīts: Intel, Natascha Eibl