Koduleht » kuidas » Windows Specter Patches on siin, aga sa võiksid oodata

    Windows Specter Patches on siin, aga sa võiksid oodata

    Arvuti täielikuks kaitsmiseks Specteri eest on vaja uuendatud Intel CPU mikrokoodi. Tavaliselt annab seda arvuti tootja UEFI püsivara värskenduse kaudu, kuid Microsoft pakub nüüd uue mikrokoodiga valikulist plaastrit..

    Me arvame, et enamik inimesi peaks ootama, kuni nende arvutitootjad selle värskenduse välja vahetavad, mitte kiirustama Microsofti plaastri paigaldamist. Kui aga olete Spectre'i rünnakute pärast eriti mures, saate värskendatud mikrokoodi Microsoftilt isegi siis, kui teie arvuti tootja ei kavatse seda vabastada. Microsofti plaaster on saadaval ainult Windows 10 jaoks.

    Miks teie arvuti võib Spectre'i suhtes endiselt haavatav olla

    Spectre ja Meltdown avaldati samal ajal, nii et see võib olla natuke segane. Algne Windowsi plaaster oli kaitstud Meltdowni rünnaku eest, kuid nõudis Intelilt CPU mikrokoodi värskendamist, et täielikult kaitsta Specteri eest. Tehniliselt on mikrokoodide värskendus, millest me siin räägime, kaitstud Specteri variandi 2, „Branch Target Injection” vastu.

    Saate kontrollida, kas teie arvuti on kaitstud Specteri eest Gibson Research Corporationi InSpectre'i tööriistaga. Eeldades, et te pole oma arvuti tootja või emaplaadi tootjalt UEFI püsivara värskendust installinud, kui olete oma arvutit ehitanud, näete, et teie arvuti on Spektri suhtes tundlik. Kui teil on need plaastrid juba installitud, näitab see tööriist, kui palju plaastrid teie arvuti jõudlust mõjutavad.

    Spektri kaitse täielikuks kasutamiseks on vaja Intelilt uut CPU mikrokoodi. CPU mikrokood on põhiliselt teie CPU püsivara ja see kontrollib teie CPU toimimist. Üldiselt antakse uus CPU mikrokood süsteemi UEFI püsivara või BIOSi värskenduste kaudu. Paljud arvutitootjad ei ole veel oma olemasolevate arvutite CPU mikrokoodide värskendusi välja andnud ning mõned arvutid ei pruugi oma tootjatelt värskendusi näha..

    Niisiis, selle segaduse lahendamiseks on Microsoft töötanud koos Inteliga, et pakkuda teist võimalust mikrokoodide uuendamiseks. Microsoft pakub Windowsi värskendusi, mis lisavad Windowsi jaoks uusi mikrokoodifaile. Kui Windows käivitub, annab Windows uue mikrokoodi CPU-le. Mikrokoodi kasutatakse seni, kuni arvuti lülitub välja.

    Miks te võiksite oma arvutitootjat oodata

    See kõik kõlab hästi, kuid üks mure: süsteemi stabiilsus. Inteli algsed mikrokoodide uuendused põhjustasid paljude süsteemide juhusliku taaskäivitamise. Uued mikrokoodide uuendused on stabiilsed ja me ei ole näinud laialt levinud probleemide aruandeid. Arvuti tootja võib siiski võtta aega, et kontrollida, kas värskendus ei tekita teie arvutis probleeme enne, kui need teie jaoks kättesaadavaks tehakse.

    Microsofti ametlikul dokumenteerimise lehel ütleb Microsoft, et „ei tea, milliseid probleeme see värskendus praegu mõjutab”, vaid ka seda, et enne selle värskenduse rakendamist oma seadmega peaksite „konsulteerima oma seadme tootja ja Inteli veebisaitidega oma mikrokoodi soovituse kohta seade. "

    See on natuke väsitav, sest teie arvuti tootja ei soovita tõenäoliselt mikrokoodi värskenduse installimist, kui nad pole need, kes seda teile annavad.

    Niisiis, meie soovitus on, et te esimest korda kontrolliksite oma arvuti tootja veebilehte UEFI või BIOS värskenduse ja võimaluse korral installimise kohta. Kui värskendus pole saadaval ja olete ebamugav ootama, kuni üks on, siis võiksite kaaluda Microsofti mikrokoodi värskendust.

    Paljud kõige halvemad hirmud Spektri pärast on lahendatud teiste tarkvaraplaanidega, mis muudab selle värskenduse vähem kiireloomuliseks. Näiteks on veebibrauserid avaldanud värskendusi, mis takistavad veebisaitidel Specteri kasutamist JavaScript-koodi abil kasutada. Spektrit on palju raskem ära kasutada, kui Meltdown oli.

    Me pole veel näinud ühtegi tõsist Specter'i, kes looduses veel ära kasutab. Üldiselt ei soovita me seda kiirustada. Võimalik, et Microsoft ise võib soovida selle värskenduse testimist enne, kui ta Windows Update'i kaudu automaatselt kõikidele Windowsi kasutajatele selle välja lükkab, kuigi meil pole aimugi, millised Microsofti tulevased värskenduskavad võivad olla.

    Siiski on mõned tüüpi süsteemid endiselt eriti haavatavad. Süsteemid, mis töötavad pilvehostimisteenuses virtuaalseadmeid, mis sisaldavad ebakindlat koodisarnast, peaksid peaaegu kindlasti kindlasti nende süsteemide mikrokoodide värskenduse installima.

    Kuidas paigaldada Microcode'i värskendused Microsoftist

    Me ei soovita, et kõik Windowsi kasutajad kiirustaksid neid plaastreid installima. Aga kui sa oled mures Spektri pärast ja soovite mikrokoodi värskendada, saad selle.

    Pange tähele, et mikrokoodide värskendused on saadaval ainult mõnede protsessorite jaoks ja need on saadaval ainult Windows 10 versiooni 1709 jaoks, st Fall Creators Update. Windows 7, Windows 8 ja vanemad Windows 10 versioonid ei ole toetatud. Alates 13. märtsist 2018 toetab Microsoft plaaster kuuendat põlvkonda (Skylake), seitsmenda põlvkonna (Kaby järv) ja kaheksanda põlvkonna (Coffee Lake) Intel Core CPU-sid ning mõningaid Intel Xeoni protsessoreid..

    Saate kontrollida, kas teie CPU-d toetab spetsiaalselt eespool mainitud tasuta InSpectre tööriist. Otsige rida "CPUID" ja külastage seejärel Microsofti veebisaidi Intel mikrokoodi uuenduste lehte. Kontrollige, kas teie arvutis InSpectre'is kuvatav CPUID on Microsofti lehel loetletud. Kui see nii ei ole, ei toeta Windowsi värskendus teie CPU-d mikrokoodide värskendustega, kuid võib tulevikus olla.

    Kui teie CPU on toetatud ja vajate värskendust, näiteks kui InSpectre ütleb, et te ei ole Specteri eest kaitstud, saate värskenduse alla laadida ja installida. Seda värskendust teie arvutisse automaatselt ei installita, kuid see tuleb käsitsi alla laadida Microsofti värskenduste kataloogi veebisaidilt.

    Lae KB4090007 plaaster värskenduste kataloogi veebisaidilt. Saadaval on nii 64-bitised kui ka 32-bitised versioonid, nii et laadige alla sobiv versioon Windowsi versiooni jaoks, kuhu olete installinud x64 64-bitise Windowsi jaoks, või x86 32-bitise Windowsi jaoks.

    Mikrokoodi installimiseks arvutisse käivitage allalaaditud installifail. Teil palutakse pärast seda uuesti käivitada.

    Pärast värskenduse installimist käivitage uuesti InSpectre tööriist ja see peaks ütlema, et teie süsteem on Specteri eest kaitstud.

    Krediidi krediit: Intel, Natascha Eibl