כדי להגן באופן מלא על המחשב האישי שלך מפני ספקטר, אתה זקוק למיקרו-קוד מעבד של אינטל. זה בדרך כלל מסופק על ידי יצרן המחשב האישי שלך באמצעות קושחת UEFI עדכון, אך מיקרוסופט מציעה כעת תיקון אופציונלי עם המיקרו-קוד החדש.
אנו חושבים שרוב האנשים צריכים לחכות שיצרני המחשבים שלהם יפרסמו את העדכון הזה ולא ימהרו להתקין את התיקון של מיקרוסופט. אך אם אתה מודאג במיוחד מהתקפות ספקטר, תוכל לקבל את המיקרו-קוד המעודכן ממיקרוסופט, גם אם יצרן המחשבים האישיים שלך לא מתכוון לשחרר אותו. התיקון של מיקרוסופט זמין רק עבור Windows 10.
מדוע המחשב האישי שלך עדיין עשוי להיות פגיע בפני Spectre
קָשׁוּר: כיצד לבדוק אם המחשב או הטלפון מוגנים מפני התפרקות וספקטרום
Spectre ו- Meltdown נחשפו במקביל, כך שזה יכול להיות קצת מבלבל. התיקון המקורי של Windows הגן מפני התקפת Meltdown, אך נדרש לעדכן מיקרו-קוד מעבד מאינטל כדי להגן באופן מלא מפני Spectre. מבחינה טכנית, עדכון המיקרו-קוד שעליו אנו מדברים כאן מגן מפני וריאנט ספקטר 2, "הזרקת יעד ענף".
אתה יכול בדוק אם המחשב האישי שלך מוגן מפני ספקטר עם תאגיד המחקר של גיבסון InSpectre כְּלִי. בהנחה שלא התקנת עדכון קושחה של UEFI מיצרן המחשב שלך - או מיצרן לוח האם שלך, אם בנית מחשב משלך - תראה שהמחשב שלך חשוף לספקטרום. אם התיקונים האלה כבר מותקנים, כלי זה מופיע עד כמה התיקונים משפיעים על ביצועי המחשב .
כדי לאפשר באופן מלא את ההגנה על ספקטר, אתה זקוק למיקרו-קוד מעבד חדש מאינטל. מיקרו-קוד המעבד הוא בעצם קושחה עבור המעבד שלך, והוא שולט על אופן פעולת המעבד שלך. באופן כללי, מיקרו-קוד מעבד חדש מסופק באמצעות עדכונים לקושחת ה- UEFI של המערכת, או ל- BIOS. עם זאת, יצרני מחשבים רבים עדיין לא פרסמו עדכוני מיקרו-קוד CPU עבור המחשבים הקיימים שלהם, וכמה מחשבים עשויים לעולם לא לראות עדכונים מהיצרנים שלהם.
לכן, כדי לפתור את הבלגן הזה, מיקרוסופט עבדה עם אינטל בכדי לספק דרך נוספת לקבל עדכוני מיקרו-קוד. מיקרוסופט מציעה עדכוני Windows שמוסיפים קבצי מיקרו-קוד חדשים ל- Windows עצמו. כאשר Windows מאתחל, Windows מספק את המיקרו-קוד החדש למעבד. ישמש את המיקרו-קוד עד לכיבוי המחשב שלך.
מדוע תרצה לחכות ליצרן המחשב האישי שלך
קָשׁוּר: כיצד תקלות ההיתוך והספקטרום ישפיעו על המחשב האישי שלי?
כל זה נשמע נהדר, אבל יש חשש אחד: יציבות המערכת. עדכוני המיקרו-קוד המקוריים של אינטל גרמו לאתחול אקראי במערכות רבות. עדכוני המיקרו-קוד החדש נראה יציב ולא ראינו דיווחים על בעיות נרחבות. עם זאת, ייתכן שיצרן המחשבים שלך לוקח את הזמן לבדוק שהעדכון לא יגרום לבעיות במחשב שלך לפני שהוא יהפוך אותו לזמין עבורך.
בדף התיעוד הרשמי של מיקרוסופט, מיקרוסופט אומרת שהיא "לא מודעת לבעיות שמשפיעות על עדכון זה כרגע", אלא גם שעליך "להתייעץ עם אתרי יצרן המכשירים שלך ואינטל בנוגע להמלצת המיקרו-קוד שלהם למכשיר שלך לפני שתחיל עדכון זה על שלך. התקן."
קָשׁוּר: כיצד לבדוק את גרסת ה- BIOS ולעדכן אותה
זה מעט שוטר, מכיוון שיצרן המחשבים האישיים שלך כנראה לא ימליץ להתקין עדכון מיקרו-קוד אלא אם כן הם אלה שמספקים לך אותו.
אז ההמלצה שלנו היא שתתחיל בדוק באתר האינטרנט של יצרן המחשבים שלך אם יש עדכון UEFI או BIOS והתקן את זה, אם אפשר. אם עדכון אינו זמין, ולא נעים לך לחכות עד שיהיה, ייתכן שתרצה לשקול את עדכון המיקרו-קוד של מיקרוסופט.
הרבה מה הפחדים הגרועים ביותר לגבי ספקטר טופלו על ידי תיקוני תוכנה אחרים, מה שהופך את העדכון לדחוף פחות. לדוגמא, דפדפני רשת פרסמו עדכונים המונעים מאתרים לנצל את ספקטר באמצעות קוד JavaScript. הרבה יותר קשה לנצל את ספקטר מאשר מלטדאון.
עוד לא ראינו שום מעללי רציני של ספקטר בטבע. אז, בסך הכל, אנחנו לא ממליצים למהר בזה. יתכן שמיקרוסופט עצמה תרצה זמן לבדוק עדכון זה לפני שפרס אותו באופן אוטומטי לכל משתמשי Windows באמצעות Windows Update, אם כי אין לנו מושג מה יכולות להיות התוכניות העתידיות של מיקרוסופט לעדכון זה.
עם זאת, סוגים מסוימים של מערכות עדיין פגיעים במיוחד. מערכות המפעילות מכונות וירטואליות המכילות קוד לא מהימן - כמו בשירות אירוח ענן - צריכות להתקין כמעט בוודאות את עדכון המיקרו-קוד במערכות אלה.
כיצד להתקין את עדכוני המיקרו-קוד ממיקרוסופט
אנו לא ממליצים לכל משתמשי Windows למהר להתקין את התיקונים הללו. אבל אם אתה מודאג מספקטר ואתה מעוניין בעדכון המיקרו-קוד עכשיו, תוכל להשיג אותו.
שים לב שעדכוני המיקרו-קוד זמינים רק עבור כמה מעבדים, והם זמינים רק עבור Windows 10 גרסה 1709 -זה ה עדכון יוצרי הסתיו . Windows 7, Windows 8 וגירסאות ישנות יותר של Windows 10 אינן נתמכות. החל מ- 13 במרץ 2018, התיקון של מיקרוסופט תומך במעבדי Intel Core דור דור 6 (Skylake), דור 7 (Kaby Lake) ו- Intel Core דור דור 8 (Coffee Lake), כמו גם במעבדי Intel Xeon.
אתה יכול לבדוק אם המעבד שלך נתמך במיוחד על ידי הפעלת חינם InSpectre כלי שהזכרנו לעיל. חפש את השורה "CPUID" ואז בקר בדף עדכוני המיקרו-קוד של אינטל באתר של מיקרוסופט. בדוק אם ה- CPUID המוצג ב- InSpectre במחשב שלך מופיע בדף של מיקרוסופט. אם לא, עדכון Windows עדיין אינו תומך במעבד שלך עם עדכוני מיקרו-קוד, אך עשוי להיות בעתיד.
אם המעבד שלך נתמך ואתה זקוק לעדכון - למשל, אם InSpectre אומר שאתה לא מוגן מפני ספקטר - תוכל להוריד את העדכון ולהתקין אותו. עדכון זה לא יותקן באופן אוטומטי במחשב האישי שלך, אך יש להורידו באופן ידני דרך אתר קטלוג העדכונים של מיקרוסופט.
הורד התיקון KB4090007 באתר קטלוג העדכון. גרסאות 64 סיביות וגרסאות 32 סיביות זמינות, אז הורד את הגרסה המתאימה עבור גירסת Windows שתתקין —X64 עבור חלונות 64 סיביות, או x86 עבור חלונות 32 סיביות.
הפעל את קובץ ההתקנה שהורד כדי להתקין את המיקרו-קוד במחשב שלך. תתבקש לבצע אתחול מחדש לאחר מכן.
לאחר התקנת העדכון, הפעל שוב את הכלי InSpectre והוא אמור לומר לך שהמערכת שלך מוגנת מפני Spectre.
אשראי תמונה: אינטל , נטשה אייבל