Manome, kad dauguma žmonių turėtų laukti, kol jų kompiuterių gamintojai įdiegs šį naujinimą, o ne skubės įdiegti "Microsoft" pleistras. Bet jei esate ypač susirūpinęs dėl "Spectre" išpuolių, galite gauti atnaujintą "Microsoft" mikrokodą, net jei jūsų kompiuterio gamintojas neketina jį išleisti. "Microsoft" pleistras yra prieinamas tik "Windows 10".
Kodėl jūsų kompiuteris gali būti pažeidžiamas Spectre
Spectre and Meltdown buvo atskleisti tuo pačiu metu, todėl tai gali būti šiek tiek painu. Originalus "Windows" pataisas apsaugotas nuo "Meltdown" užpuolimo, tačiau "Intel" reikėjo atnaujinti procesoriaus mikrokodą, kad būtų galima visiškai apsaugoti "Spectre". Techniniu požiūriu atnaujintas mikrokodo, apie kurį kalbame, saugo nuo Spectre 2 varianto "Injekcijos šakos tikslinės".
Galite patikrinti, ar jūsų kompiuteris yra apsaugotas nuo Spectre su "Gibson Research Corporation" "InSpectre" įrankiu. Darant prielaidą, kad iš kompiuterio gamintojo arba jūsų pagrindinės plokštės gamintojo neįrengėte UEFI programinės įrangos naujinio, jei pastatėte savo kompiuterį, pamatysite, ar jūsų kompiuteris yra pažeidžiamas "Spectre". Jei jūs jau įdiegėte tuos pataisymus, šis įrankis rodo, kiek pataisų veikia jūsų kompiuterio našumas.
Taigi, norėdamas išspręsti šią netvarka, "Microsoft" dirbo su "Intel", kad galėčiau gauti kitą būdą, kaip gauti mikrokodų naujinius. "Microsoft" siūlo "Windows" naujinimus, kuriuose pridedami nauji mikrokodų failai. Kai "Windows" paleidžiama, "Windows" pateikia naują mikrokode su CPU. Mikrokodas bus naudojamas tol, kol kompiuteris bus išjungtas.
Kodėl jūs norėtumėte laukti savo kompiuterio gamintojo
Tai viskas skamba puikiai, tačiau yra vienas dalykas: sistemos stabilumas. "Intel" originalūs kenkėjų naujiniai sukėlė atsitiktinį pakartotinį paleidimą daugelyje sistemų. Nauji mikrokodų atnaujinimai atrodo stabilūs, o mes nerodėme pranešimų apie plačias problemas. Tačiau jūsų kompiuterio gamintojas gali pasiimti laiko, kad įsitikintumėte, jog jūsų kompiuteryje naujinimas nesukels problemų, kol jis jums nebus pasiekiamas.
"Microsoft" oficialiame dokumentacijos puslapyje "Microsoft" teigia, kad ji "nežino jokių problemų, turinčių įtakos šiuo metu veikiančiam naujinimui", bet taip pat, kad turėtumėte "pasikonsultuoti su savo įrenginio gamintojo ir" Intel "tinklalapiais dėl savo mikrokodų rekomendacijos savo įrenginiui prieš pritaikydami šį naujinimą jūsų prietaisas ".
Tai yra šiek tiek "cop", nes jūsų kompiuterio gamintojas tikriausiai nerekomenduoja įdiegti mikrokodo atnaujinimo, nebent jis jums pateiktų.
Taigi, mūsų rekomendacija yra tai, kad pirmą kartą patikrinsite savo kompiuterio gamintojo svetainę, atnaujindami UEFI arba BIOS, ir, jei įmanoma, ją įdiekite. Jei naujinimas nėra, ir jums nepatogu laukti, kol bus toks, galbūt norėsite apsvarstyti "Microsoft" mikrokodo atnaujinimą.
Daugelis blogiausių baimių dėl "Spectre" buvo sprendžiami kitų programinės įrangos paketų, todėl šis atnaujinimas yra mažiau svarbus. Pavyzdžiui, žiniatinklio naršyklės išleido atnaujinimus, kurie neleidžia svetainėms naudoti "Spectre" per "JavaScript" kodą. Spectre yra daug sunkiau išnaudoti nei Meltdown buvo.
Mes taip pat nematėme jokių rimtų Spectreus dar laukinių savybių. Taigi, apskritai mes nerekomenduojame. Gali būti, kad "Microsoft" patys gali norėti laiko išbandyti šį naujinimą, prieš tai automatiškai išsiunčiant jį visiems "Windows" vartotojams per "Windows" naujinimą, nors mes nesuvokiame, kokie ateities planai gali būti Microsoft.
Tačiau kai kurios sistemos vis dar yra ypač pažeidžiamos. Sistemose, kuriose veikia virtualios mašinos, kurių debesų prieglobos paslaugoje yra nepatikimų kodų pavyzdžių, beveik turėtų būti įdiegtas šių sistemų mikrokodų atnaujinimas.
Kaip įdiegti mikrokodų naujinius iš "Microsoft"
Mes nerekomenduojame visiems Windows vartotojams skubėti įdiegti šiuos pataisymus. Bet jei esate susirūpinęs dėl "Spectre" ir norite, kad dabar būtų atnaujintas mikrokodas, galite jį gauti.
Atkreipkite dėmesį, kad atnaujinimai mikrokoduose galimi tik kai kuriuose procesoriuose, o jie galimi tik "Windows 10" versija 1709, ty "Fall Creators Update". "Windows 7", "Windows 8" ir senesnės "Windows 10" versijos nepalaikomos. Nuo 2018 m. Kovo 13 d. "Microsoft" pleistras palaiko "Sixth Generation" ("Skylake"), 7-os kartos (Kaby ežeras) ir 8-os kartos ("Coffee Lake") "Intel Core" procesorius bei kai kuriuos "Intel Xeon" procesorius.
Galite patikrinti, ar jūsų CPU yra specialiai palaikomas, paleidžiant nemokamą InSpectre įrankį, apie kurį minėjome aukščiau. Suraskite eilutę "CPUID", o tada "Microsoft" tinklalapyje apsilankykite "Microsoft" kenkėjų atnaujinimo puslapyje. Patikrinkite, ar jūsų kompiuteryje "InSpectre" nurodytas CPUID yra nurodytas "Microsoft" puslapyje.Jei taip nėra, "Windows" atnaujinimas dar nepalaiko jūsų procesoriaus su mikrokodais atnaujinimais, bet gali ir ateityje.
Atsisiųskite "KB4090007" pataisą "Update Catalog" svetainėje. Tiek 64 bitų, tiek 32-bitų versijos yra prieinamos, todėl atsisiųskite tinkamą, kad būtų įdiegta "Windows" versija - 64 bitų "Windows" x64 arba 32 bitų "x86".
Paleiskite atsisiųstą diegimo failą, kad įdiegtumėte mikrokodą savo kompiuteryje. Jums bus paprašyta iš naujo paleisti vėliau.