Windows Spectre -korjaustiedostot ovat täällä, mutta haluat ehkä odottaa

Mar 20, 2025
Yksityisyys ja turvallisuus
SÄHKÖISETTÖTÖN SISÄLTÖ

Tarvitset päivitetyn Intel-suorittimen mikrokoodin, jotta voit suojata tietokoneesi täysin Spectreltä. Tämän toimittaa yleensä tietokoneesi valmistaja a UEFI-laiteohjelmisto päivitys, mutta Microsoft tarjoaa nyt valinnaisen korjaustiedoston uudella mikrokoodilla.

Mielestämme useimpien ihmisten pitäisi odottaa PC-valmistajiensa julkaisevan tämän päivityksen pikemminkin kuin kiirehtiä asentamaan Microsoftin korjaustiedostoa. Mutta jos olet erityisen huolissasi Spectre-hyökkäyksistä, voit saada päivitetyn mikrokoodin Microsoftilta, vaikka tietokoneesi valmistaja ei aio julkaista sitä. Microsoftin korjaustiedosto on saatavana vain Windows 10: lle.

Miksi tietokoneesi voi silti olla haavoittuvainen näköpiirissä?

LIITTYVÄT: Kuinka tarkistaa, onko tietokoneesi tai puhelimesi suojattu sulamiselta ja näkökyvyltä

Spectre ja Meltdown paljastettiin samanaikaisesti, joten tämä voi olla hieman hämmentävää. Alkuperäinen Windows-korjaus suojasi Meltdown-hyökkäystä vastaan, mutta vaati Inteliltä suorittimen mikrokoodipäivityksen, jotta se voisi suojautua täysin Spectreltä. Teknisesti tässä puhuttu mikrokoodipäivitys suojaa Spectre Variant 2: ta, "Branch Target Injection", vastaan.

Sinä pystyt Tarkista, onko tietokoneesi suojattu Spectreltä Gibson Research Corporationin kanssa InSpectre työkalu. Olettaen, että et ole asentanut UEFI-laiteohjelmistopäivitystä tietokoneen valmistajalta - tai emolevyn valmistajalta, jos olet rakentanut oman tietokoneesi - huomaat, että tietokoneesi on haavoittuvainen Spectrelle. Jos nämä korjaustiedostot on jo asennettu, tämä työkalu näkyy kuinka paljon korjaustiedostot vaikuttavat tietokoneen suorituskykyyn .

Spectre-suojauksen ottamiseksi kokonaan käyttöön tarvitset uuden Intelin suorittimen mikrokoodin. Suorittimen mikrokoodi on pohjimmiltaan laiteohjelmisto suorittimellesi, ja se ohjaa suorittimen toimintaa. Yleensä uusi suorittimen mikrokoodi tarjotaan järjestelmän UEFI-laiteohjelmiston tai BIOS-päivitysten kautta. Monet tietokoneiden valmistajat eivät kuitenkaan ole vielä julkaisseet suorittimen mikrokoodipäivityksiä nykyisille tietokoneilleen, ja jotkut tietokoneet eivät ehkä koskaan näe valmistajiensa päivityksiä.

Joten tämän ongelman ratkaisemiseksi Microsoft on työskennellyt Intelin kanssa tarjotakseen uuden tavan saada mikrokoodipäivityksiä. Microsoft tarjoaa Windows-päivityksiä, jotka lisäävät uusia mikrokooditiedostoja itse Windowsiin. Kun Windows käynnistyy, Windows toimittaa uuden mikrokoodin suorittimeen. Mikrokoodia käytetään, kunnes tietokone sammuu.

Miksi haluat odottaa tietokoneesi valmistajaa

LIITTYVÄT: Kuinka sulatus- ja näköviat vaikuttavat tietokoneeseeni?

Tämä kaikki kuulostaa hyvältä, mutta on yksi huolenaihe: järjestelmän vakaus. Intelin alkuperäiset mikrokoodipäivitykset aiheuttivat satunnaisia ​​uudelleenkäynnistyksiä monissa järjestelmissä. Uusi mikrokoodi päivittyy näyttävät vakailta emmekä ole nähneet raportteja laajalle levinneistä ongelmista. Tietokoneesi valmistaja voi kuitenkin käyttää aikaa varmistaakseen, että päivitys ei aiheuta ongelmia tietokoneellasi, ennen kuin se antaa sen sinulle.

Microsoftin virallisella dokumentaatiosivulla Microsoft sanoo, että se "ei ole tietoinen ongelmista, jotka vaikuttavat tällä päivitykseen", mutta sinun on myös neuvoteltava laitteen valmistajan ja Intelin verkkosivustojen kanssa heidän mikrokoodisuosituksistaan ​​ennen tämän päivityksen asentamista laite."

LIITTYVÄT: Kuinka tarkistaa BIOS-versiosi ja päivittää se

Tämä on vähän kopio, koska tietokoneesi valmistaja ei todennäköisesti suosittele mikrokoodipäivityksen asentamista, elleivät he tarjoa sitä sinulle.

Joten suosittelemme, että sinä ensin tarkista tietokoneesi valmistajan verkkosivustolta UEFI- tai BIOS-päivitys ja asenna se, jos mahdollista. Jos päivitystä ei ole saatavana ja et odota odottavanasi sitä, sinun kannattaa harkita Microsoftin mikrokoodipäivitystä.

Monet pahimmat pelot Spectrestä muut ohjelmistokorjaukset on korjattu, mikä tekee päivityksestä vähemmän kiireellisen. Esimerkiksi selaimet ovat julkaisseet päivityksiä, jotka estävät verkkosivustoja hyödyntämästä Spectreä JavaScript-koodin avulla. Spectreä on paljon vaikeampaa hyödyntää kuin Meltdownia.

Emme myöskään ole vielä nähneet vakavia Spectre-hyväksikäyttöjä luonnossa. Joten yleisesti ottaen emme suosittele tämän kiirehtimistä. On mahdollista, että Microsoft itse saattaa haluta aikaa testata tämä päivitys, ennen kuin se julkaistaan ​​kaikille Windows-käyttäjille automaattisesti Windows Update -sovelluksen kautta, vaikka meillä ei ole aavistustakaan, mitä Microsoft voi suunnitella tätä päivitystä varten.

Jotkin järjestelmätyypit ovat kuitenkin edelleen erityisen haavoittuvia. Järjestelmien, jotka käyttävät epäluotettavaa koodia sisältäviä virtuaalikoneita - kuten pilvipalvelupalvelussa - pitäisi melkein varmasti asentaa mikrokoodipäivitys näihin järjestelmiin.

Mikrokoodipäivitysten asentaminen Microsoftilta

Emme suosittele, että kaikki Windowsin käyttäjät kiirehtivät asentamaan näitä korjaustiedostoja. Mutta jos olet huolissasi Spectrestä ja haluat mikrokoodipäivityksen nyt, saat sen.

Huomaa, että mikrokoodipäivitykset ovat saatavilla vain joillekin suorittimille ja vain Windows 10: lle versio 1709 -tuo on Fall Creators -päivitys . Windows 7, Windows 8 ja vanhemmat Windows 10 -versiot eivät ole tuettuja. 13. maaliskuuta 2018 alkaen Microsoftin korjaustiedosto tukee 6. sukupolven (Skylake), 7. sukupolven (Kaby Lake) ja 8. sukupolven (Coffee Lake) Intel Core -prosessoreita sekä joitain Intel Xeon -prosessoreita.

Voit tarkistaa, tukeeko suorittimesi nimenomaan suorittamalla ilmaisen InSpectre edellä mainittu työkalu. Etsi "CPUID" -rivi ja sitten käy Intel-mikrokoodipäivitysten sivulla Microsoftin verkkosivustolla. Tarkista, onko tietokoneen InSpectre-ohjelmassa näkyvä CPUID lueteltu Microsoftin sivulla. Jos näin ei ole, Windows-päivitys ei vielä tue prosessoriasi mikrokoodipäivityksillä, mutta voi tulevaisuudessa.

Jos suoritinta tuetaan ja tarvitset päivityksen - esimerkiksi jos InSpectre sanoo, että et ole suojattu Spectreltä -, voit ladata päivityksen ja asentaa sen. Tätä päivitystä ei asenneta automaattisesti tietokoneellesi, mutta se on ladattava manuaalisesti Microsoftin päivitysluettelosivustolta.

ladata KB4090007-korjaustiedosto Päivitä luettelo -sivustolla. Sekä 64- että 32-bittisiä versioita on saatavana, joten lataa sopiva versio sen asennetun Windows-version mukaan —X64 64-bittiselle Windowsille tai x86 32-bittiselle Windowsille.

Suorita ladattu asennusohjelmatiedosto asentaaksesi mikrokoodin tietokoneellesi. Sinua pyydetään käynnistämään se uudelleen jälkeenpäin.

Kun olet asentanut päivityksen, suorita InSpectre-työkalu uudelleen ja sen pitäisi kertoa, että järjestelmäsi on suojattu Spectreltä.

Kuvahyvitys: Intel , Natascha Eibl

.entry-sisältö .entry-alatunniste

Windows Spectre Patches Are Here, But You Might Want To Wait

Meltdown And Spectre: How To Detect And Protect Yourself In Windows 10

Meltdown And Spectre CPU Security Vulnerability Windows 10 Patch Install

Windows Patch For Meltdown And Spectre "Bricking" Some AMD Systems


Yksityisyys ja turvallisuus - Suosituimmat artikkelit

Kuinka poistaa DRM iTunes-elokuvista ja TV-ohjelmista

Yksityisyys ja turvallisuus Sep 17, 2025

Olet ostanut TV-ohjelman tai elokuvan iTunesista. Haluat katsella sitä Android-puhelimellasi, Plex-mediapalvelimella tai pohjimmiltaan kaikilla, joita Apple ei ole tehnyt. Miksi se..


Insteon-keskittimen asentaminen (ja laitteiden lisäämisen aloittaminen)

Yksityisyys ja turvallisuus Feb 3, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Insteon on yksi smarthome-tuotteiden suosituimmista ja epäilemättä tehokkaimmista linjoista. Jos olet vasta aloittamassa Insteonin käy..


Kuinka suojata salasanalla OneNote-muistikirjoja ja osioita

Yksityisyys ja turvallisuus Oct 26, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ OneNote 2016 on loistava ohjelma tietojen ottamiseen, tallentamiseen ja tallentamiseen synkronointi muistiinpanoja, mutta miten suojaat..


Kuinka poistaa Facebook-hakuhistoriasi tietokoneelta

Yksityisyys ja turvallisuus Feb 10, 2025

Facebook-hakuhistorian tallentamisen on tarkoitus auttaa sinua helpottamalla etsimäsi, mutta se on myös tapa kerätä mahdollisimman paljon tietoja sinusta ja myydä mainostajille..


Kuinka tuoda tallennetut selaimen salasanat KeePassiin

Yksityisyys ja turvallisuus Aug 24, 2025

Olemme aiemmin tarkastelleet tallennettujen salasanojen turvallisuutta sisällä Internet Explorer ja Kromi joilla ei ole selainkohtaista pääsalasala..


Kuinka hyödyntää tekniikkaa mahtavien Craigslist-tarjousten saamiseksi

Yksityisyys ja turvallisuus Aug 21, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Craigslist on loistava lähde paikallisten tarjousten tekemiseen, mutta vain, jos olet taitava käyttämään sitä. Tänään tarkastelemme vinkkejä..


Luo järjestelmänvalvojan tilan pikakuvakkeet ilman UAC-kehotteita Windows 7: ssä tai Vistassa

Yksityisyys ja turvallisuus Oct 13, 2025

Yksi Windows Vistan eniten puhutuista ärsykkeistä on UAC-kehotteet, jotka tulevat jatkuvasti esiin, kun yrität tehdä järjestelmämuutoksia. Se on erityisen ärsyttävää, kun joudut use..


Install TrueCrypt on Ubuntu Edgy

Yksityisyys ja turvallisuus Dec 22, 2024

SÄHKÖISETTÖTÖN SISÄLTÖ TrueCrypt on ilmiömäinen avoimen lähdekoodin levysalausohjelma, joka toimii Windowsissa tai Linuxissa. Valitettavasti asennusohjelma ei toimi nii..


Luokat