Lai pilnībā aizsargātu datoru pret Spectre, jums nepieciešams atjaunināts Intel CPU mikrokods. To parasti nodrošina datora ražotājs, izmantojot UEFI programmaparatūras atjauninājumu, bet tagad Microsoft piedāvā papildu plāksteri ar jauno mikrokodu.
Mēs domājam, ka lielākajai daļai cilvēku būtu jāgaida, ka viņu datoru ražotāji var izmantot šo atjauninājumu, nevis steigā instalēt Microsoft plāksteri. Bet, ja jūs īpaši uztrauc Spectre uzbrukumi, Microsoft atjaunināto mikrokodu varat iegūt, pat ja jūsu datora ražotājs neplāno to atbrīvot. Microsoft plāksteris ir pieejams tikai operētājsistēmā Windows 10.
Spectre un Meltdown tika atklāti tajā pašā laikā, tāpēc tas var būt nedaudz mulsinošs. Sākotnējais Windows plāksteris ir aizsargāts pret Meltdown uzbrukumu, taču no Intel pilnībā bija jāaizsargā pret Spectre, lai atjauninātu procesora mikrokodu. Tehniski mikrokodu atjauninājums, par kuru mēs šeit runājam, tiek aizsargāts pret Spectre variantu 2, "Filiāles mērķa injekcija".
Jūs varat pārbaudīt, vai jūsu dators ir aizsargāts pret Spectre ar Gibson Research Corporation InSpectre rīku. Pieņemot, ka no datora ražotāja vai jūsu mātesplates ražotāja nav instalējis UEFI programmaparatūras atjauninājumu, ja izveidojat savu datoru, jūs redzēsiet, ka jūsu dators ir neaizsargāts pret Spectre. Ja jums jau ir instalēti šie ielāpus, šis rīks parāda, cik daudz ielāpi ietekmē datora veiktspēju.
Lai pilnībā aktivizētu Spectre aizsardzību, jums nepieciešams Intel jaunais procesora mikrokods. CPU mikrokods būtībā ir jūsu programmaparatūras programmaparatūra, un tā kontrolē, kā darbojas jūsu CPU. Parasti jauno CPU mikrokodu nodrošina ar sistēmas UEFI programmaparatūras vai BIOS atjauninājumiem. Tomēr daudzi datoru ražotāji vēl nav izlaiduši savu esošo datoru CPU mikrokoda atjauninājumus, un daži datori nekad nevar redzēt atjauninājumus no saviem ražotājiem.
Tātad, lai atrisinātu šo netīci, Microsoft ir strādājusi ar Intel, lai nodrošinātu vēl vienu veidu, kā iegūt mikrokodu atjauninājumus. Microsoft piedāvā Windows atjauninājumus, kas pievieno jaunus mikrokodu failus uzņēmumam Windows. Kad Windows sākties, Windows nodrošina jauno mikrokodu ar CPU. Mikrokods tiks izmantots, līdz dators tiks izslēgts.
Tas viss izklausās lieliski, bet pastāv viena problēma: sistēmas stabilitāte. Intel sākotnējie mikrokodu atjauninājumi izraisīja nejauši reboots daudzās sistēmās. Jaunie mikrokodu atjauninājumi šķiet stabili, un mēs neesam redzējuši ziņojumus par plaši izplatītām problēmām. Tomēr datora ražotājs, iespējams, aizņems laiku, lai pārbaudītu, vai atjauninājums neradīs problēmas datorā, pirms tas jums būs pieejams.
Microsoft oficiālajā dokumentācijas lapā Microsoft apgalvo, ka tā "nav informēta par problēmām, kas šobrīd ietekmē šo atjauninājumu", bet arī, ka pirms šī atjauninājuma piemērošanas savai ierīcei jākonsultējas ar ierīces ražotāja un Intel vietnēm saistībā ar to ieteikto mikrokodolu. ierīce. "
Tas ir mazliet izaicinājums, jo jūsu datora ražotājs droši vien neiesakās instalēt mikrokoda atjauninājumu, ja vien tas nav tas, kas jums to sniedz.
Tāpēc mūsu ieteikums ir tas, ka vispirms pārbaudiet datora ražotāja vietni, lai atjauninātu UEFI vai BIOS, un, ja iespējams, instalējiet to. Ja atjauninājums nav pieejams, un jums ir neērti gaidīt, kamēr kāds no tiem ir, tad jūs, iespējams, vēlēsieties aplūkot Microsoft mikrokoda atjauninājumu.
Daudzi no sliktākajiem bailēm par Spectre ir risināti ar citiem programmatūras ielāpiem, kas padara šo atjauninājumu mazāk steidzamu. Piemēram, tīmekļa pārlūkprogrammas ir izlaidušas atjauninājumus, kas neļauj vietnēm izmantot Spectre, izmantojot JavaScript kodu. Spectre ir daudz grūtāk izmantot nekā Meltdown bija.
Mēs arī vēl neesam redzējuši nevienu nopietnu Spectre izmantošanu savvaļā vēl. Tātad, kopumā mēs nerekomendējam to. Iespējams, ka Microsoft patiešām var vēlēties, lai šis atjauninājums tiktu pārbaudīts, pirms Windows Windows lietotājiem to automātiski izdara, izmantojot Windows atjauninājumu, lai gan mums nav ne jausmas par to, kādi nākotnes plāni šim atjauninājumam varētu būt Microsoft.
Tomēr dažu veidu sistēmas joprojām ir īpaši neaizsargātas. Sistēmās, kurās tiek izmantotas virtuālās mašīnas, kurās ir maldīgs hostinga pakalpojums ar neuzticamu kodu, gandrīz noteikti būtu jāinstalē šo sistēmu mikrokodu atjauninājums.
Mēs neiesakām visiem Windows lietotājiem steigā instalēt šos ielāpus. Bet, ja jūs uztraucies par Spectre un vēlaties, lai mikrocode tiktu atjaunināta tūlīt, jūs varat to iegūt.
Ņemiet vērā, ka mikrokoda atjauninājumi ir pieejami tikai dažiem CPU, un tie ir pieejami tikai operētājsistēmai Windows 10 versija 1709, tas ir, Fall Creators Update. Windows 7, Windows 8 un vecākas Windows 10 versijas netiek atbalstītas. Sākot ar 2018. gada 13. martu, Microsoft plāksteris atbalsta 6. paaudzes (Skylake), 7. paaudzes (Kaby ezera) un 8. paaudzes (kafijas ezera) Intel Core procesorus, kā arī dažus Intel Xeon procesorus.
Varat pārbaudīt, vai jūsu centrālais procesors ir īpaši atbalstīts, palaižot iepriekš minēto augšupielādēto bezmaksas InSpectre rīku. Meklējiet rindu "CPUID" un pēc tam apmeklējiet Microsoft vietnes Microsoft koda atjauninājumu lapu. Pārbaudiet, vai jūsu datorā norādītais CPUID ir norādīts Microsoft lapā. Ja tas tā nav, Windows atjauninājums vēl neatbalsta jūsu CPU ar mikrokodu atjauninājumiem, bet tas var notikt arī nākotnē.
Ja jūsu CPU ir atbalstīts un jums nepieciešams atjauninājums, piemēram, ja InSpectre apgalvo, ka neesat aizsargāts pret Spectre, varat lejupielādēt un instalēt atjauninājumu. Šis atjauninājums datorā netiks instalēts automātiski, bet tas ir lejupielādēts manuāli, izmantojot Microsoft atjauninātā kataloga vietni.
Lejupielādējiet KB4090007 plāksteri Update Catalog mājas lapā.Ir pieejamas gan 64 bitu, gan 32 bitu versijas, tādēļ lejupielādējiet atbilstošo versiju jebkurai instalētās Windows versijai - x64 64 bitu Windows vai x86 32 bitu Windows.
Palaidiet lejupielādēto instalēšanas failu, lai datorā instalētu mikrokodu. Jums tiks piedāvāts pēc tam restartēt.
Pēc atjauninājuma instalēšanas vēlreiz palaidiet InSpectre rīku, un tam vajadzētu paskaidrot, ka jūsu sistēma ir aizsargāta no Spectre.
Attēlu kredīts: Intel, Natascha Eibl