Чтобы полностью защитить ваш компьютер от Spectre, вам потребуется обновленный микрокод процессора Intel. Обычно это предоставляется производителем вашего ПК через Прошивка UEFI обновление, но теперь Microsoft предлагает дополнительный патч с новым микрокодом.
Мы думаем, что большинству людей следует дождаться, пока производители своих ПК выпустят это обновление, а не спешить с установкой исправления Microsoft. Но если вас особенно беспокоят атаки Spectre, вы можете получить обновленный микрокод от Microsoft, даже если производитель вашего ПК не планирует его выпуск. Патч Microsoft доступен только для Windows 10.
Почему ваш компьютер все еще может быть уязвим для Spectre
СВЯЗАННЫЕ С: Как проверить, защищен ли ваш компьютер или телефон от Meltdown и Spectre
Spectre и Meltdown были раскрыты одновременно, так что это может немного сбивать с толку. Исходный патч Windows защищал от атаки Meltdown, но требовал обновления микрокода процессора от Intel для полной защиты от Spectre. Технически обновление микрокода, о котором мы здесь говорим, защищает от Spectre Variant 2, «Branch Target Injection».
Вы можете проверьте, защищен ли ваш компьютер от Spectre с компанией Gibson Research Corporation InSpectre орудие труда. Предположим, вы не установили обновление прошивки UEFI от производителя вашего компьютера - или производителя материнской платы, если вы собрали свой собственный компьютер - вы увидите, что ваш компьютер уязвим для Spectre. Если у вас уже установлены эти исправления, этот инструмент показывает насколько патчи влияют на производительность вашего ПК .
Чтобы полностью включить защиту Spectre, вам понадобится новый микрокод процессора от Intel. Микрокод ЦП - это в основном прошивка для вашего ЦП, и она контролирует работу ЦП. Как правило, новый микрокод ЦП предоставляется через обновления встроенного ПО UEFI или BIOS системы. Однако многие производители ПК еще не выпустили обновления микрокода ЦП для своих существующих ПК, а некоторые ПК могут никогда не увидеть обновления от своих производителей.
Итак, чтобы решить эту проблему, Microsoft работала с Intel, чтобы предоставить еще один способ получения обновлений микрокода. Microsoft предлагает обновления Windows, которые добавляют новые файлы микрокода в саму Windows. Когда Windows загружается, Windows передает новый микрокод процессору. Микрокод будет использоваться, пока ваш компьютер не выключится.
Почему вы можете дождаться производителя вашего ПК
СВЯЗАННЫЕ С: Как последствия Meltdown и Spectre повлияют на мой компьютер?
Все это звучит здорово, но есть одна проблема: стабильность системы. Оригинальные обновления микрокода Intel вызывали случайные перезагрузки многих систем. Новые обновления микрокода казаться стабильным и мы не видели сообщений о широко распространенных проблемах. Однако производитель вашего компьютера может не торопиться, чтобы убедиться, что обновление не вызовет проблем на вашем компьютере, прежде чем он сделает его доступным для вас.
На официальной странице документации Microsoft Microsoft заявляет, что «ей не известно о каких-либо проблемах, влияющих на это обновление в настоящее время», но вам также следует «проконсультироваться с производителями вашего устройства и веб-сайтами Intel относительно их рекомендаций микрокода для вашего устройства, прежде чем применять это обновление к вашему устройству. устройство. "
СВЯЗАННЫЕ С: Как проверить версию BIOS и обновить ее
Это небольшая отговорка, поскольку производитель вашего ПК, вероятно, не порекомендует устанавливать обновление микрокода, если он не предоставляет его вам.
Итак, мы рекомендуем сначала посетите веб-сайт производителя вашего ПК для обновления UEFI или BIOS и установите это, если возможно. Если обновление недоступно, и вам неудобно ждать, пока оно появится, вы можете подумать об обновлении микрокода Microsoft.
Многие из худшие опасения по поводу Spectre исправлены другими программными исправлениями, что делает это обновление менее срочным. Например, веб-браузеры выпустили обновления, которые не позволяют веб-сайтам использовать Spectre с помощью кода JavaScript. Spectre гораздо сложнее использовать, чем Meltdown.
Мы также еще не видели серьезных эксплойтов Spectre в дикой природе. В общем, мы не рекомендуем торопиться. Возможно, самой Microsoft потребуется время, чтобы протестировать это обновление, прежде чем оно будет автоматически распространяться среди всех пользователей Windows через Центр обновления Windows, хотя мы не знаем, какими могут быть планы Microsoft на будущее в отношении этого обновления.
Однако некоторые типы систем по-прежнему особенно уязвимы. Системы, на которых работают виртуальные машины, содержащие ненадежный код, - например, в службе облачного хостинга - почти наверняка должны установить обновление микрокода в этих системах.
Как установить обновления микрокода от Microsoft
Мы не рекомендуем всем пользователям Windows спешить с установкой этих исправлений. Но если вас беспокоит Spectre и вы хотите обновить микрокод сейчас, вы можете его получить.
Обратите внимание, что обновления микрокода доступны только для некоторых процессоров, и они доступны только для Windows 10. версия 1709 -это Обновление Fall Creators . Windows 7, Windows 8 и более старые версии Windows 10 не поддерживаются. По состоянию на 13 марта 2018 г. патч Microsoft поддерживает процессоры Intel Core 6-го поколения (Skylake), 7-го поколения (Kaby Lake) и 8-го поколения (Coffee Lake), а также некоторые процессоры Intel Xeon.
Вы можете проверить, поддерживается ли ваш ЦП, запустив бесплатную InSpectre инструмент, о котором мы упоминали выше. Найдите строку «CPUID», а затем посетите страницу обновлений микрокода Intel на сайте Microsoft. Убедитесь, что CPUID, отображаемый в InSpectre на вашем компьютере, указан на странице Microsoft. Если это не так, обновление Windows еще не поддерживает ваш ЦП с обновлениями микрокода, но может в будущем.
Если ваш процессор поддерживается и вам нужно обновление - например, если InSpectre сообщает, что вы не защищены от Spectre - вы можете загрузить обновление и установить его. Это обновление не будет установлено на ваш компьютер автоматически, его необходимо загрузить вручную через веб-сайт каталога обновлений Microsoft.
Скачать патч KB4090007 на сайте каталога обновлений. Доступны как 64-битные, так и 32-битные версии, поэтому загрузите подходящую для какую бы версию Windows вы ни установили —X64 для 64-битной Windows или x86 для 32-битной Windows.
Запустите загруженный установочный файл, чтобы установить микрокод на свой компьютер. После этого вам будет предложено перезагрузиться.
После установки обновления снова запустите инструмент InSpectre, и он сообщит вам, что ваша система защищена от Spectre.
Кредит изображения: Intel , Наташа Эйбл