Виправлення Windows Spectre вже є, але ви можете зачекати

Mar 20, 2025
Конфіденційність та безпека
НЕЗАГОТОВЛЕНИЙ ЗМІСТ

Щоб повністю захистити свій ПК від Spectre, вам потрібен оновлений мікрокод процесора Intel. Зазвичай це забезпечується виробником ПК через Прошивка UEFI оновлення, але Microsoft тепер пропонує додатковий патч з новим мікрокодом.

Ми вважаємо, що більшості людей слід чекати, поки виробники ПК розгорнуть це оновлення, а не поспішати з встановленням виправлення Microsoft. Але якщо вас особливо турбують атаки Spectre, ви можете отримати оновлений мікрокод від Microsoft, навіть якщо виробник ПК не планує його випускати. Патч Microsoft доступний лише для Windows 10.

Чому ваш ПК все ще може бути вразливим для привидів

ПОВ'ЯЗАНІ: Як перевірити, чи захищений ваш ПК чи телефон від розплавлення та примари

Привид і Розплав були розкриті одночасно, тому це може трохи заплутати. Оригінальний патч Windows захищав від атаки Meltdown, але вимагав оновлення мікрокоду процесора від Intel, щоб повністю захистити від Spectre. Технічно оновлення мікрокоду, про яке ми тут говоримо, захищає від Spectre Variant 2, “Branch Target Injection”.

Ти можеш перевірте, чи захищений ваш ПК від Spectre з дослідницькою корпорацією Гібсона InSpectre інструмент. Якщо припустити, що ви не встановили оновлення мікропрограми UEFI від виробника вашого комп’ютера - або виробника материнської плати, якщо ви створили власний комп’ютер - ви побачите, що ваш комп’ютер вразливий до Spectre. Якщо ви вже встановили ці виправлення, цей інструмент показує наскільки патчі впливають на продуктивність вашого ПК .

Щоб повністю увімкнути захист Spectre, вам потрібен новий мікрокод процесора від Intel. Мікрокод процесора - це в основному прошивка для вашого процесора, і він контролює, як працює ваш процесор. Взагалі, новий мікрокод процесора надається через оновлення мікропрограми UEFI системи або BIOS. Однак багато виробників ПК ще не випустили оновлення мікрокод процесора для своїх існуючих ПК, і деякі ПК можуть ніколи не бачити оновлення від своїх виробників.

Отже, щоб вирішити цю халепу, Microsoft співпрацювала з Intel, щоб запропонувати інший спосіб отримання оновлення мікрокоду. Microsoft пропонує оновлення Windows, які додають нові файли мікрокоду до самої Windows. Коли Windows завантажується, Windows надає новий мікрокод процесору. Мікрокод буде використовуватися, поки ваш комп’ютер не вимкнеться.

Чому ви можете почекати виробника ПК

ПОВ'ЯЗАНІ: Як вплинуть розплави та примари на мій ПК?

Все це звучить чудово, але є одна проблема: стабільність системи. Оригінальні оновлення мікрокоду від Intel спричинили випадкові перезавантаження у багатьох системах. Нові оновлення мікрокоду здаються стабільними і ми не бачили повідомлень про поширені проблеми. Однак виробник комп’ютера не поспішає перевірити, чи не оновлення не спричинить проблем на вашому ПК, перш ніж воно стане доступним для вас.

На офіційній сторінці документації корпорації Майкрософт корпорація Майкрософт заявляє, що «не знає жодних проблем, які впливають на це оновлення в даний час», а також що вам слід «проконсультуватися з веб-сайтами виробника пристрою та веб-сайтами Intel щодо рекомендацій щодо їх мікрокоду для вашого пристрою, перш ніж застосовувати це оновлення до вашого пристрій ".

ПОВ'ЯЗАНІ: Як перевірити версію BIOS та оновити її

Це трохи коп, оскільки виробник ПК, напевно, не рекомендуватиме встановлювати оновлення мікрокоду, якщо тільки вони не нададуть вам його.

Отже, наша рекомендація полягає в тому, що ви спочатку перевірте веб-сайт виробника ПК на наявність оновлення UEFI або BIOS і встановіть це, якщо це можливо. Якщо оновлення недоступне, і вам незручно чекати, поки воно з’явиться, ви можете розглянути можливість оновлення мікрокоду від Microsoft.

Багато з найгірші страхи перед Привидом були вирішені іншими виправленнями програм, що робить це оновлення менш актуальним. Наприклад, веб-браузери випустили оновлення, які заважають веб-сайтам використовувати Spectre за допомогою коду JavaScript. Привид набагато важче використати, ніж був Meltdown.

Ми також ще не бачили жодного серйозного подвигу Привидів у дикій природі. Тож загалом ми не рекомендуємо поспішати з цим. Можливо, самі Microsoft можуть захотіти час протестувати це оновлення, перш ніж розповсюджувати його автоматично для всіх користувачів Windows за допомогою Windows Update, хоча ми і не уявляємо, якими можуть бути майбутні плани Microsoft щодо цього оновлення.

Однак деякі типи систем все ще особливо вразливі. Системи, на яких запущені віртуальні машини, що містять ненадійний код - як у хмарній службі хостингу - майже напевно повинні встановлювати оновлення мікрокоду на ці системи.

Як встановити оновлення мікрокоду від Microsoft

Ми не рекомендуємо всім користувачам Windows поспішати встановлювати ці виправлення. Але якщо вас турбує Spectre, і ви хочете оновити мікрокод зараз, ви можете його отримати.

Зверніть увагу, що оновлення мікрокоду доступне лише для деяких процесорів і доступне лише для Windows 10 версія 1709 - тобто Осінні оновлення для творців . Windows 7, Windows 8 та старіші версії Windows 10 не підтримуються. Станом на 13 березня 2018 року виправлення Microsoft підтримує центральні процесори Intel Core 6-го покоління (Skylake), 7-го покоління (Kaby Lake) і 8-го покоління (Coffee Lake), а також деякі процесори Intel Xeon.

Ви можете перевірити, чи підтримується ваш процесор спеціально, запустивши безкоштовний InSpectre інструмент, про який ми згадали вище. Шукайте рядок “CPUID”, а потім відвідайте сторінку оновлення мікрокоду Intel на веб-сайті Microsoft. Перевірте, чи вказано CPUID на вашому комп’ютері в InSpectre на сторінці Microsoft. Якщо це не так, оновлення Windows ще не підтримує ваш процесор з оновленнями мікрокодів, але може в майбутньому.

Якщо ваш процесор підтримується, і вам потрібно оновлення - наприклад, якщо InSpectre каже, що ви не захищені від Spectre - ви можете завантажити оновлення та встановити його. Це оновлення не встановлюватиметься автоматично на ваш ПК, але його потрібно завантажувати вручну через веб-сайт каталогу оновлення Майкрософт.

Завантажити виправлення KB4090007 на веб-сайті каталогу оновлення. Доступні як 64-розрядна, так і 32-розрядна версії, тому завантажте відповідну для яку б версію Windows ви не встановили —X64 для 64-розрядної Windows або x86 для 32-розрядної Windows.

Запустіть завантажений файл інсталятора, щоб встановити мікрокод на ПК. Пізніше вам буде запропоновано перезавантажитись.

Після встановлення оновлення запустіть інструмент InSpectre ще раз, і він повинен повідомити вам, що ваша система захищена від Spectre.

Кредит зображення: Intel , Натаща Ейбл

Windows Spectre Patches Are Here, But You Might Want To Wait

Meltdown And Spectre: How To Detect And Protect Yourself In Windows 10

Meltdown And Spectre CPU Security Vulnerability Windows 10 Patch Install

Windows Patch For Meltdown And Spectre "Bricking" Some AMD Systems


Конфіденційність та безпека - Найпопулярніші статті

6 функцій безпеки Smarthome, які слід увімкнути прямо зараз

Конфіденційність та безпека Sep 20, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Більшість власників будинків облаштовують свої будинки розумними спорядже..


Повний посібник із покращення сімейної технічної підтримки

Конфіденційність та безпека Nov 21, 2024

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Знову настає той святковий час року, а це означає, що це над річкою та через л..


Як увімкнути двофакторну автентифікацію в Instagram

Конфіденційність та безпека Apr 24, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Двофакторна автентифікація - це більш безпечний спосіб захисту ваших облік�..


Скористайтеся функцією Facebook «Цього дня», щоб очистити минуле від Facebook

Конфіденційність та безпека Nov 25, 2024

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Я приєднався до Facebook близько десяти років тому і з тих пір використовую його..


Як отримати доступ до сайтів .onion (також відомий як Tor Hidden Services)

Конфіденційність та безпека Jul 12, 2025

Адреси веб-сайтів, які закінчуються на .onion, не схожі на звичайні доменні імена, і ви не можете отрим�..


10 способів генерування випадкового пароля з командного рядка Linux

Конфіденційність та безпека Nov 14, 2024

Однією з чудових речей Linux є те, що ви можете робити те саме сотнями різних способів - навіть щось та�..


Антивірус сповільнює роботу ПК? Можливо, вам слід скористатися виключеннями

Конфіденційність та безпека Nov 20, 2024

Захист вашого комп’ютера антивірусним рішенням є звичайним курсом, коли ви маєте справу з ПК з ОС W..


Безпека ПК: Легко захистіть свій домашній комп’ютер безкоштовно

Конфіденційність та безпека Sep 6, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Я постійно отримую запитання про безпеку домашнього ПК. Отже, я вирішив опублікув..


Категорії