"Windows Spectre" paketai yra čia, bet jūs galbūt norėsite palaukti

Turinys:

"Windows Spectre" paketai yra čia, bet jūs galbūt norėsite palaukti
"Windows Spectre" paketai yra čia, bet jūs galbūt norėsite palaukti

Video: "Windows Spectre" paketai yra čia, bet jūs galbūt norėsite palaukti

Video:
Video: Windows Services Explained: Understanding this complex software. - YouTube 2024, Balandis
Anonim
Norėdami visiškai apsaugoti savo kompiuterį nuo "Spectre", jums reikia atnaujinto "Intel" procesoriaus mikrokodo. Tai paprastai pateikia jūsų kompiuterio gamintojas per UEFI programinės įrangos atnaujinimą, tačiau dabar "Microsoft" siūlo papildomą pleistrą su naujuoju mikrokodu.
Norėdami visiškai apsaugoti savo kompiuterį nuo "Spectre", jums reikia atnaujinto "Intel" procesoriaus mikrokodo. Tai paprastai pateikia jūsų kompiuterio gamintojas per UEFI programinės įrangos atnaujinimą, tačiau dabar "Microsoft" siūlo papildomą pleistrą su naujuoju mikrokodu.

Manome, kad dauguma žmonių turėtų laukti, kol jų kompiuterių gamintojai įdiegs šį naujinimą, o ne skubės įdiegti "Microsoft" pleistras. Bet jei esate ypač susirūpinęs dėl "Spectre" išpuolių, galite gauti atnaujintą "Microsoft" mikrokodą, net jei jūsų kompiuterio gamintojas neketina jį išleisti. "Microsoft" pleistras yra prieinamas tik "Windows 10".

Kodėl jūsų kompiuteris gali būti pažeidžiamas Spectre

Spectre and Meltdown buvo atskleisti tuo pačiu metu, todėl tai gali būti šiek tiek painu. Originalus "Windows" pataisas apsaugotas nuo "Meltdown" užpuolimo, tačiau "Intel" reikėjo atnaujinti procesoriaus mikrokodą, kad būtų galima visiškai apsaugoti "Spectre". Techniniu požiūriu atnaujintas mikrokodo, apie kurį kalbame, saugo nuo Spectre 2 varianto "Injekcijos šakos tikslinės".

Galite patikrinti, ar jūsų kompiuteris yra apsaugotas nuo Spectre su "Gibson Research Corporation" "InSpectre" įrankiu. Darant prielaidą, kad iš kompiuterio gamintojo arba jūsų pagrindinės plokštės gamintojo neįrengėte UEFI programinės įrangos naujinio, jei pastatėte savo kompiuterį, pamatysite, ar jūsų kompiuteris yra pažeidžiamas "Spectre". Jei jūs jau įdiegėte tuos pataisymus, šis įrankis rodo, kiek pataisų veikia jūsų kompiuterio našumas.

Norėdami visiškai įgalinti "Spectre" apsaugą, "Intel" reikalingas naujas procesoriaus mikrokodas. Procesoriaus mikrokodas iš esmės yra jūsų procesoriaus aparatinė įranga, ir ji kontroliuoja jūsų procesoriaus veikimą. Apskritai, naujojo procesoriaus mikrokodekso yra pateikiama naudojant sistemos UEFI programinę įrangą arba BIOS atnaujinimus. Tačiau daugelis kompiuterių gamintojų dar neišleido dabartinių kompiuterių procesoriaus mikrokodų atnaujinimų, o kai kurie kompiuteriai niekada negali matyti jų gamintojų atnaujinimų.
Norėdami visiškai įgalinti "Spectre" apsaugą, "Intel" reikalingas naujas procesoriaus mikrokodas. Procesoriaus mikrokodas iš esmės yra jūsų procesoriaus aparatinė įranga, ir ji kontroliuoja jūsų procesoriaus veikimą. Apskritai, naujojo procesoriaus mikrokodekso yra pateikiama naudojant sistemos UEFI programinę įrangą arba BIOS atnaujinimus. Tačiau daugelis kompiuterių gamintojų dar neišleido dabartinių kompiuterių procesoriaus mikrokodų atnaujinimų, o kai kurie kompiuteriai niekada negali matyti jų gamintojų atnaujinimų.

Taigi, norėdamas išspręsti šią netvarka, "Microsoft" dirbo su "Intel", kad galėčiau gauti kitą būdą, kaip gauti mikrokodų naujinius. "Microsoft" siūlo "Windows" naujinimus, kuriuose pridedami nauji mikrokodų failai. Kai "Windows" paleidžiama, "Windows" pateikia naują mikrokode su CPU. Mikrokodas bus naudojamas tol, kol kompiuteris bus išjungtas.

Kodėl jūs norėtumėte laukti savo kompiuterio gamintojo

Tai viskas skamba puikiai, tačiau yra vienas dalykas: sistemos stabilumas. "Intel" originalūs kenkėjų naujiniai sukėlė atsitiktinį pakartotinį paleidimą daugelyje sistemų. Nauji mikrokodų atnaujinimai atrodo stabilūs, o mes nerodėme pranešimų apie plačias problemas. Tačiau jūsų kompiuterio gamintojas gali pasiimti laiko, kad įsitikintumėte, jog jūsų kompiuteryje naujinimas nesukels problemų, kol jis jums nebus pasiekiamas.

"Microsoft" oficialiame dokumentacijos puslapyje "Microsoft" teigia, kad ji "nežino jokių problemų, turinčių įtakos šiuo metu veikiančiam naujinimui", bet taip pat, kad turėtumėte "pasikonsultuoti su savo įrenginio gamintojo ir" Intel "tinklalapiais dėl savo mikrokodų rekomendacijos savo įrenginiui prieš pritaikydami šį naujinimą jūsų prietaisas ".

Tai yra šiek tiek "cop", nes jūsų kompiuterio gamintojas tikriausiai nerekomenduoja įdiegti mikrokodo atnaujinimo, nebent jis jums pateiktų.

Taigi, mūsų rekomendacija yra tai, kad pirmą kartą patikrinsite savo kompiuterio gamintojo svetainę, atnaujindami UEFI arba BIOS, ir, jei įmanoma, ją įdiekite. Jei naujinimas nėra, ir jums nepatogu laukti, kol bus toks, galbūt norėsite apsvarstyti "Microsoft" mikrokodo atnaujinimą.

Daugelis blogiausių baimių dėl "Spectre" buvo sprendžiami kitų programinės įrangos paketų, todėl šis atnaujinimas yra mažiau svarbus. Pavyzdžiui, žiniatinklio naršyklės išleido atnaujinimus, kurie neleidžia svetainėms naudoti "Spectre" per "JavaScript" kodą. Spectre yra daug sunkiau išnaudoti nei Meltdown buvo.

Mes taip pat nematėme jokių rimtų Spectreus dar laukinių savybių. Taigi, apskritai mes nerekomenduojame. Gali būti, kad "Microsoft" patys gali norėti laiko išbandyti šį naujinimą, prieš tai automatiškai išsiunčiant jį visiems "Windows" vartotojams per "Windows" naujinimą, nors mes nesuvokiame, kokie ateities planai gali būti Microsoft.

Tačiau kai kurios sistemos vis dar yra ypač pažeidžiamos. Sistemose, kuriose veikia virtualios mašinos, kurių debesų prieglobos paslaugoje yra nepatikimų kodų pavyzdžių, beveik turėtų būti įdiegtas šių sistemų mikrokodų atnaujinimas.

Kaip įdiegti mikrokodų naujinius iš "Microsoft"

Mes nerekomenduojame visiems Windows vartotojams skubėti įdiegti šiuos pataisymus. Bet jei esate susirūpinęs dėl "Spectre" ir norite, kad dabar būtų atnaujintas mikrokodas, galite jį gauti.

Atkreipkite dėmesį, kad atnaujinimai mikrokoduose galimi tik kai kuriuose procesoriuose, o jie galimi tik "Windows 10" versija 1709, ty "Fall Creators Update". "Windows 7", "Windows 8" ir senesnės "Windows 10" versijos nepalaikomos. Nuo 2018 m. Kovo 13 d. "Microsoft" pleistras palaiko "Sixth Generation" ("Skylake"), 7-os kartos (Kaby ežeras) ir 8-os kartos ("Coffee Lake") "Intel Core" procesorius bei kai kuriuos "Intel Xeon" procesorius.

Galite patikrinti, ar jūsų CPU yra specialiai palaikomas, paleidžiant nemokamą InSpectre įrankį, apie kurį minėjome aukščiau. Suraskite eilutę "CPUID", o tada "Microsoft" tinklalapyje apsilankykite "Microsoft" kenkėjų atnaujinimo puslapyje. Patikrinkite, ar jūsų kompiuteryje "InSpectre" nurodytas CPUID yra nurodytas "Microsoft" puslapyje.Jei taip nėra, "Windows" atnaujinimas dar nepalaiko jūsų procesoriaus su mikrokodais atnaujinimais, bet gali ir ateityje.

Jei jūsų CPU yra palaikomas ir jums reikia naujinimo, pavyzdžiui, jei InSpectre sako, kad esate apsaugotas nuo Spectre, galite atsisiųsti naujinimą ir jį įdiegti. Šis naujinimas jūsų kompiuteryje nebus automatiškai įdiegtas, bet jį reikia atsisiųsti rankiniu būdu per "Microsoft" atnaujinimo katalogo svetainę.
Jei jūsų CPU yra palaikomas ir jums reikia naujinimo, pavyzdžiui, jei InSpectre sako, kad esate apsaugotas nuo Spectre, galite atsisiųsti naujinimą ir jį įdiegti. Šis naujinimas jūsų kompiuteryje nebus automatiškai įdiegtas, bet jį reikia atsisiųsti rankiniu būdu per "Microsoft" atnaujinimo katalogo svetainę.

Atsisiųskite "KB4090007" pataisą "Update Catalog" svetainėje. Tiek 64 bitų, tiek 32-bitų versijos yra prieinamos, todėl atsisiųskite tinkamą, kad būtų įdiegta "Windows" versija - 64 bitų "Windows" x64 arba 32 bitų "x86".

Paleiskite atsisiųstą diegimo failą, kad įdiegtumėte mikrokodą savo kompiuteryje. Jums bus paprašyta iš naujo paleisti vėliau.

Rekomenduojamas: