Untuk sepenuhnya melindungi PC Anda dari Spectre, Anda memerlukan microcode CPU Intel yang diperbarui. Ini biasanya disediakan oleh pabrikan PC Anda melalui file Firmware UEFI memperbarui, tetapi Microsoft sekarang menawarkan tambalan opsional dengan kode mikro baru.
Kami rasa kebanyakan orang harus menunggu produsen PC mereka meluncurkan pembaruan ini daripada terburu-buru memasang tambalan Microsoft. Namun, jika Anda sangat mengkhawatirkan serangan Spectre, Anda bisa mendapatkan kode mikro yang diperbarui dari Microsoft meskipun pabrikan PC Anda tidak berencana untuk merilisnya. Patch Microsoft hanya tersedia untuk Windows 10.
Mengapa PC Anda Mungkin Masih Rentan Terhadap Momok
TERKAIT: Cara Memeriksa Apakah PC atau Ponsel Anda Terlindungi dari Meltdown dan Spectre
Spectre and Meltdown diungkapkan pada saat yang sama, jadi ini bisa sedikit membingungkan. Tambalan Windows asli dilindungi dari serangan Meltdown, tetapi memerlukan pembaruan mikrokode CPU dari Intel untuk melindungi sepenuhnya dari Spectre. Secara teknis, pembaruan mikrokode yang kita bicarakan di sini melindungi dari Spectre Variant 2, "Injeksi Target Cabang".
Kamu bisa periksa apakah PC Anda dilindungi dari Spectre dengan Gibson Research Corporation's InSpectre alat. Dengan asumsi Anda belum memasang pembaruan firmware UEFI dari pabrikan komputer — atau pabrikan motherboard Anda, jika Anda membuat komputer sendiri — Anda akan melihat bahwa komputer Anda rentan terhadap Spectre. Jika Anda sudah menginstal tambalan tersebut, alat ini akan ditampilkan seberapa besar tambalan tersebut memengaruhi kinerja PC Anda .
Untuk sepenuhnya mengaktifkan perlindungan Spectre, Anda memerlukan mikrokode CPU baru dari Intel. Microcode CPU pada dasarnya adalah firmware untuk CPU Anda, dan ini mengontrol cara kerja CPU Anda. Secara umum, mikrokode CPU baru disediakan melalui pembaruan pada firmware UEFI sistem, atau BIOS. Namun, banyak produsen PC belum merilis pembaruan mikrokode CPU untuk PC mereka yang sudah ada, dan beberapa PC mungkin tidak pernah melihat pembaruan dari produsen mereka.
Jadi, untuk mengatasi kekacauan ini, Microsoft telah bekerja sama dengan Intel untuk menyediakan cara lain untuk mendapatkan pembaruan kode mikro. Microsoft menawarkan pembaruan Windows yang menambahkan file kode mikro baru ke Windows itu sendiri. Saat Windows melakukan boot, Windows menyediakan kode mikro baru ke CPU. Kode mikro akan digunakan sampai komputer Anda mati.
Mengapa Anda Mungkin Ingin Menunggu Produsen PC Anda
TERKAIT: Bagaimana Cacat Meltdown dan Spectre Mempengaruhi PC Saya?
Ini semua terdengar bagus, tetapi ada satu masalah: stabilitas sistem. Pembaruan kode mikro asli Intel menyebabkan boot ulang acak pada banyak sistem. Pembaruan kode mikro baru tampak stabil dan kami belum melihat laporan masalah yang tersebar luas. Namun, pabrikan komputer Anda mungkin meluangkan waktu untuk memeriksa bahwa pembaruan tidak akan menyebabkan masalah pada PC Anda sebelum mereka menyediakannya untuk Anda.
Pada halaman dokumentasi resmi Microsoft, Microsoft mengatakan itu "tidak mengetahui masalah apa pun yang mempengaruhi pembaruan ini saat ini," tetapi juga bahwa Anda harus "berkonsultasi dengan produsen perangkat Anda dan situs web Intel mengenai rekomendasi mikrokode mereka untuk perangkat Anda sebelum menerapkan pembaruan ini ke Anda. alat."
TERKAIT: Cara Memeriksa Versi BIOS Anda dan Memperbarui
Ini sedikit masalah, karena pabrikan PC Anda mungkin tidak akan merekomendasikan menginstal pembaruan kode mikro kecuali mereka yang menyediakannya untuk Anda.
Jadi, rekomendasi kami adalah Anda yang pertama periksa situs web produsen PC Anda untuk pembaruan UEFI atau BIOS dan pasang itu, jika memungkinkan. Jika pembaruan tidak tersedia, dan Anda tidak nyaman menunggu sampai pembaruan tersedia, Anda mungkin ingin mempertimbangkan pembaruan kode mikro Microsoft.
Banyak dari ketakutan terburuk tentang Spectre telah diatasi oleh tambalan perangkat lunak lain, yang membuat pembaruan ini tidak terlalu mendesak. Misalnya, browser web telah merilis pembaruan yang mencegah situs web mengeksploitasi Spectre melalui kode JavaScript. Spectre jauh lebih sulit untuk dieksploitasi daripada Meltdown.
Kami juga belum melihat eksploitasi Spectre yang serius di alam liar. Jadi, secara keseluruhan, kami tidak menyarankan hal ini terburu-buru. Mungkin saja Microsoft sendiri memerlukan waktu untuk menguji pembaruan ini sebelum meluncurkannya ke semua pengguna Windows secara otomatis melalui Pembaruan Windows, meskipun kami tidak tahu apa rencana Microsoft di masa depan untuk pembaruan ini.
Namun, beberapa jenis sistem masih sangat rentan. Sistem yang menjalankan mesin virtual yang berisi kode tidak tepercaya — seperti di layanan cloud hosting — hampir pasti menginstal pembaruan kode mikro pada sistem tersebut.
Cara Menginstal Pembaruan Microcode Dari Microsoft
Kami tidak menyarankan semua pengguna Windows terburu-buru memasang tambalan ini. Namun, jika Anda mengkhawatirkan Spectre dan menginginkan pembaruan kode mikro sekarang, Anda bisa mendapatkannya.
Perhatikan bahwa pembaruan kode mikro hanya tersedia untuk beberapa CPU, dan hanya tersedia untuk Windows 10 versi 1709 -itu adalah Pembaruan Musim Gugur Pembuat . Windows 7, Windows 8, dan versi Windows 10 yang lebih lama tidak didukung. Mulai 13 Maret 2018, Microsoft patch mendukung CPU Intel Core Generasi ke-6 (Skylake), Generasi ke-7 (Kaby Lake), dan Generasi ke-8 (Coffee Lake), serta beberapa prosesor Intel Xeon.
Anda dapat memeriksa apakah CPU Anda secara khusus didukung dengan menjalankan gratis InSpectre alat yang kami sebutkan di atas. Cari baris "CPUID", lalu kunjungi halaman pembaruan mikrokode Intel di situs web Microsoft. Periksa apakah CPUID yang ditampilkan di InSpectre di komputer Anda terdaftar di halaman Microsoft. Jika tidak, pembaruan Windows belum mendukung CPU Anda dengan pembaruan kode mikro, tetapi mungkin di masa mendatang.
Jika CPU Anda didukung dan Anda memerlukan pembaruan — misalnya, jika InSpectre mengatakan Anda tidak terlindungi dari Specter — Anda dapat mengunduh pembaruan dan menginstalnya. Pembaruan ini tidak akan dipasang secara otomatis di PC Anda, tetapi harus diunduh secara manual melalui situs web Katalog Pembaruan Microsoft.
Download patch KB4090007 di situs Katalog Pembaruan. Baik versi 64-bit dan 32-bit tersedia, jadi unduh yang sesuai untuk versi Windows mana pun yang telah Anda instal —X64 untuk Windows 64-bit, atau x86 untuk Windows 32-bit.
Jalankan file penginstal yang diunduh untuk menginstal kode mikro pada PC Anda. Anda akan diminta untuk melakukan boot ulang setelahnya.
Setelah menginstal pembaruan, jalankan alat InSpectre lagi dan itu akan memberi tahu Anda bahwa sistem Anda dilindungi dari Spectre.
Kredit Gambar: Intel , Natascha Eibl