Патчи Windows Spectre уже здесь, но вы можете подождать

Mar 20, 2025
Конфиденциальность и безопасность
НЕКЕШЕРОВАННЫЙ КОНТЕНТ

Чтобы полностью защитить ваш компьютер от Spectre, вам потребуется обновленный микрокод процессора Intel. Обычно это предоставляется производителем вашего ПК через Прошивка UEFI обновление, но теперь Microsoft предлагает дополнительный патч с новым микрокодом.

Мы думаем, что большинству людей следует дождаться, пока производители своих ПК выпустят это обновление, а не спешить с установкой исправления Microsoft. Но если вас особенно беспокоят атаки Spectre, вы можете получить обновленный микрокод от Microsoft, даже если производитель вашего ПК не планирует его выпуск. Патч Microsoft доступен только для Windows 10.

Почему ваш компьютер все еще может быть уязвим для Spectre

СВЯЗАННЫЕ С: Как проверить, защищен ли ваш компьютер или телефон от Meltdown и Spectre

Spectre и Meltdown были раскрыты одновременно, так что это может немного сбивать с толку. Исходный патч Windows защищал от атаки Meltdown, но требовал обновления микрокода процессора от Intel для полной защиты от Spectre. Технически обновление микрокода, о котором мы здесь говорим, защищает от Spectre Variant 2, «Branch Target Injection».

Вы можете проверьте, защищен ли ваш компьютер от Spectre с компанией Gibson Research Corporation InSpectre орудие труда. Предположим, вы не установили обновление прошивки UEFI от производителя вашего компьютера - или производителя материнской платы, если вы собрали свой собственный компьютер - вы увидите, что ваш компьютер уязвим для Spectre. Если у вас уже установлены эти исправления, этот инструмент показывает насколько патчи влияют на производительность вашего ПК .

Чтобы полностью включить защиту Spectre, вам понадобится новый микрокод процессора от Intel. Микрокод ЦП - это в основном прошивка для вашего ЦП, и она контролирует работу ЦП. Как правило, новый микрокод ЦП предоставляется через обновления встроенного ПО UEFI или BIOS системы. Однако многие производители ПК еще не выпустили обновления микрокода ЦП для своих существующих ПК, а некоторые ПК могут никогда не увидеть обновления от своих производителей.

Итак, чтобы решить эту проблему, Microsoft работала с Intel, чтобы предоставить еще один способ получения обновлений микрокода. Microsoft предлагает обновления Windows, которые добавляют новые файлы микрокода в саму Windows. Когда Windows загружается, Windows передает новый микрокод процессору. Микрокод будет использоваться, пока ваш компьютер не выключится.

Почему вы можете дождаться производителя вашего ПК

СВЯЗАННЫЕ С: Как последствия Meltdown и Spectre повлияют на мой компьютер?

Все это звучит здорово, но есть одна проблема: стабильность системы. Оригинальные обновления микрокода Intel вызывали случайные перезагрузки многих систем. Новые обновления микрокода казаться стабильным и мы не видели сообщений о широко распространенных проблемах. Однако производитель вашего компьютера может не торопиться, чтобы убедиться, что обновление не вызовет проблем на вашем компьютере, прежде чем он сделает его доступным для вас.

На официальной странице документации Microsoft Microsoft заявляет, что «ей не известно о каких-либо проблемах, влияющих на это обновление в настоящее время», но вам также следует «проконсультироваться с производителями вашего устройства и веб-сайтами Intel относительно их рекомендаций микрокода для вашего устройства, прежде чем применять это обновление к вашему устройству. устройство. "

СВЯЗАННЫЕ С: Как проверить версию BIOS и обновить ее

Это небольшая отговорка, поскольку производитель вашего ПК, вероятно, не порекомендует устанавливать обновление микрокода, если он не предоставляет его вам.

Итак, мы рекомендуем сначала посетите веб-сайт производителя вашего ПК для обновления UEFI или BIOS и установите это, если возможно. Если обновление недоступно, и вам неудобно ждать, пока оно появится, вы можете подумать об обновлении микрокода Microsoft.

Многие из худшие опасения по поводу Spectre исправлены другими программными исправлениями, что делает это обновление менее срочным. Например, веб-браузеры выпустили обновления, которые не позволяют веб-сайтам использовать Spectre с помощью кода JavaScript. Spectre гораздо сложнее использовать, чем Meltdown.

Мы также еще не видели серьезных эксплойтов Spectre в дикой природе. В общем, мы не рекомендуем торопиться. Возможно, самой Microsoft потребуется время, чтобы протестировать это обновление, прежде чем оно будет автоматически распространяться среди всех пользователей Windows через Центр обновления Windows, хотя мы не знаем, какими могут быть планы Microsoft на будущее в отношении этого обновления.

Однако некоторые типы систем по-прежнему особенно уязвимы. Системы, на которых работают виртуальные машины, содержащие ненадежный код, - например, в службе облачного хостинга - почти наверняка должны установить обновление микрокода в этих системах.

Как установить обновления микрокода от Microsoft

Мы не рекомендуем всем пользователям Windows спешить с установкой этих исправлений. Но если вас беспокоит Spectre и вы хотите обновить микрокод сейчас, вы можете его получить.

Обратите внимание, что обновления микрокода доступны только для некоторых процессоров, и они доступны только для Windows 10. версия 1709 -это Обновление Fall Creators . Windows 7, Windows 8 и более старые версии Windows 10 не поддерживаются. По состоянию на 13 марта 2018 г. патч Microsoft поддерживает процессоры Intel Core 6-го поколения (Skylake), 7-го поколения (Kaby Lake) и 8-го поколения (Coffee Lake), а также некоторые процессоры Intel Xeon.

Вы можете проверить, поддерживается ли ваш ЦП, запустив бесплатную InSpectre инструмент, о котором мы упоминали выше. Найдите строку «CPUID», а затем посетите страницу обновлений микрокода Intel на сайте Microsoft. Убедитесь, что CPUID, отображаемый в InSpectre на вашем компьютере, указан на странице Microsoft. Если это не так, обновление Windows еще не поддерживает ваш ЦП с обновлениями микрокода, но может в будущем.

Если ваш процессор поддерживается и вам нужно обновление - например, если InSpectre сообщает, что вы не защищены от Spectre - вы можете загрузить обновление и установить его. Это обновление не будет установлено на ваш компьютер автоматически, его необходимо загрузить вручную через веб-сайт каталога обновлений Microsoft.

Скачать патч KB4090007 на сайте каталога обновлений. Доступны как 64-битные, так и 32-битные версии, поэтому загрузите подходящую для какую бы версию Windows вы ни установили —X64 для 64-битной Windows или x86 для 32-битной Windows.

Запустите загруженный установочный файл, чтобы установить микрокод на свой компьютер. После этого вам будет предложено перезагрузиться.

После установки обновления снова запустите инструмент InSpectre, и он сообщит вам, что ваша система защищена от Spectre.

Кредит изображения: Intel , Наташа Эйбл

Windows Spectre Patches Are Here, But You Might Want To Wait

Meltdown And Spectre: How To Detect And Protect Yourself In Windows 10

Meltdown And Spectre CPU Security Vulnerability Windows 10 Patch Install

Windows Patch For Meltdown And Spectre "Bricking" Some AMD Systems


Конфиденциальность и безопасность - Самые популярные статьи

Ваш Microsoft Office все еще получает обновления безопасности?

Конфиденциальность и безопасность Aug 31, 2025

Нор Гал / Shutterstock.com Получает ли ваша версия Office обновления безопасности? Это зав�..


Как защитить свою личность в Интернете

Конфиденциальность и безопасность Sep 25, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ АНДРАНИК ХАКОБЯН/Шуттерсточк.ком Когда Сандра Баллок ..


Как скрыть свой IP-адрес (и почему вы можете этого захотеть)

Конфиденциальность и безопасность Jun 18, 2025

Твой IP-адрес похож на ваш публичный идентификатор в Интернете . Каждый раз, когда вы делает�..


Нет, Google не позволяет приложениям просто читать вашу электронную почту

Конфиденциальность и безопасность Sep 21, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Сегодня в новостях распространяется история о том, что Google позволяет комп..


Как работает новая интеллектуальная система предотвращения отслеживания Safari

Конфиденциальность и безопасность Oct 3, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Это один из самых обсуждаемых новые функции в High Sierra : Новое интел�..


Как остановить ваш iPhone от записи вашего часто посещаемого местоположения

Конфиденциальность и безопасность Oct 27, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Это может немного нервировать, когда ваш iPhone, кажется, знает вашу рутину, к..


Как управлять, настраивать и блокировать уведомления в Android Lollipop и Marshmallow

Конфиденциальность и безопасность Sep 29, 2025

Android всегда хорошо справлялся с уведомлениями на разных итерациях. В Android Lollipop и Marshmallow уведомления ..


Более 50 расширений файлов, потенциально опасных в Windows

Конфиденциальность и безопасность Apr 7, 2025

Большинство людей знают, что файлы .exe потенциально опасны, но это не единственное расширение файла..


Категории