Obliki programa Windows Specter so tu, lahko pa čakate
Če želite v celoti zaščititi računalnik pred Spectrom, potrebujete posodobljeno mikrokodo procesorja Intel. To ponavadi zagotovi proizvajalec računalnika prek posodobitve strojno-programske opreme UEFI, vendar Microsoft zdaj ponuja dodaten popravek z novo mikrokodo.
Menimo, da bi večina ljudi morala počakati na svoje proizvajalce računalnikov, da bi uvedli to posodobitev, namesto da bi poskušali namestiti Microsoftov popravek. Če pa ste še posebej zaskrbljeni zaradi napadov Spectre, lahko posodobljeno mikrokodo dobite od Microsofta, tudi če ga vaš proizvajalec računalnikov ne namerava izdati. Microsoftov popravek je na voljo samo za Windows 10.
Zakaj je vaš računalnik še vedno ranljiv za spektra
Spectre in Meltdown sta bila razkrita istočasno, zato je to lahko malo zmedeno. Prvotni Windows obliž je zaščiten pred napadom Meltdown, vendar je od podjetja Intel zahteval posodobitev mikrokodov CPU, da bi v celoti zaščitili Spectre. Tehnično, posodobitev mikrokodov, o kateri govorimo, varuje pred Spectre Variant 2, »Branch Target Injection«.
Z orodjem InSpectre podjetja Gibson Research Corporation lahko preverite, ali je vaš računalnik zaščiten pred Spectrom. Ob predpostavki, da niste namestili posodobitve strojne programske opreme UEFI od proizvajalca računalnika ali proizvajalca vaše matične plošče, če ste zgradili svoj računalnik, boste videli, da je računalnik ranljiv za Spectre. Če imate že nameščene popravke, to orodje kaže, koliko popravki vplivajo na delovanje računalnika.
Da bi v celoti omogočili zaščito Spectre, potrebujete novo Intelovo kodo CPU. CPU mikrokod je v bistvu firmware za vaš CPU, in nadzoruje, kako vaš CPU deluje. Na splošno se nova mikrokode CPU zagotavlja prek posodobitev strojne programske opreme UEFI ali BIOS-a sistema. Vendar pa mnogi proizvajalci osebnih računalnikov še niso izdali posodobitev mikrokodov CPU za svoje obstoječe računalnike, nekateri računalniki pa morda nikoli ne bodo videli posodobitev svojih proizvajalcev..
Torej, da bi rešil to zmedo, je Microsoft delal z Intelom, da bi zagotovil še en način za pridobitev posodobitev mikrokodov. Microsoft ponuja posodobitve za Windows, ki samemu sistemu Windows dodajajo nove datoteke z mikrokodom. Ko se Windows zažene, operacijski sistem Windows doda novo mikrokodo. Mikrokod se uporablja, dokler se računalnik ne izklopi.
Zakaj želite počakati na proizvajalca računalnika
Vse to zveni odlično, vendar obstaja ena skrb: stabilnost sistema. Intelove izvirne posodobitve mikrokodov so povzročile naključne ponovne zagone na mnogih sistemih. Nove posodobitve mikrokodov se zdijo stabilne in še nismo videli poročil o razširjenih težavah. Proizvajalec računalnika pa morda vzame čas, da preveri, ali posodobitev ne bo povzročila težav na vašem računalniku, preden vam jo omogoči.
Na Microsoftovi uradni strani z dokumentacijo Microsoft pravi, da „ne pozna nobenih težav, ki vplivajo na to posodobitev,“ ampak tudi, da se morate »posvetovati z izdelovalcem naprave in Intelovimi spletnimi stranmi glede njihovega priporočila o mikrokodu za vašo napravo pred uporabo te posodobitve napravo. “
To je malenkost, saj vaš proizvajalec računalnika verjetno ne bo priporočal namestitve posodobitve mikrokodov, razen če so tisti, ki vam jih zagotavljajo.
Naše priporočilo je, da najprej preverite spletno mesto proizvajalca računalnika za posodobitev UEFI ali BIOS in ga namestite, če je to mogoče. Če posodobitev ni na voljo in ste neprijetno čakati, dokler je ena od njih, potem boste morda želeli razmisliti o Microsoftovi posodobitvi mikrokodov.
Veliko najhujših strahov glede Spectreja so obravnavali drugi popravki programske opreme, zaradi česar je ta posodobitev manj nujna. Spletni brskalniki so na primer izdali posodobitve, ki preprečujejo, da bi spletna mesta uporabljala Spectre prek JavaScript kode. Spekter je veliko težje izkoristiti, kot je bil Meltdown.
Prav tako še nismo videli nobenih resnih eksplozij v divjini. Torej na splošno tega ne priporočamo. Možno je, da si Microsofti morda želijo čas, da preizkusijo to posodobitev, preden se samodejno prenesejo na vse uporabnike operacijskega sistema Windows prek storitve Windows Update, čeprav ne vemo, kakšni bodo prihodnji načrti Microsofta za to posodobitev..
Vendar so nekatere vrste sistemov še vedno še posebej ranljive. Sistemi, ki poganjajo navidezne stroje, ki vsebujejo neresnično kodno kodo v storitvi gostovanja v oblaku, bi skoraj zagotovo morali namestiti posodobitev mikrokode na te sisteme.
Kako namestiti posodobitve mikrokodov iz Microsofta
Priporočamo, da vsi uporabniki sistema Windows ne hitijo z namestitvijo teh popravkov. Ampak, če vas skrbi Spectre in želite zdaj posodobiti mikrokod, ga lahko dobite.
Upoštevajte, da so posodobitve mikrokodov na voljo samo za nekatere CPU-je in so na voljo samo za Windows 10, različico 1709, to je posodobitev za ustvarjalce padca. Windows 7, Windows 8 in starejše različice sistema Windows 10 niso podprte. Od 13. marca 2018 Microsoftova podpora podpira 6. generacijo (Skylake), 7. generacijo (Kaby Lake) in osem generacije (Core Lake) procesorje Intel Core, kot tudi nekatere procesorje Intel Xeon.
Preverite lahko, ali je vaš CPU posebej podprt z izvajanjem brezplačnega orodja InSpectre, ki smo ga omenili zgoraj. Poiščite vrstico »CPUID« in nato obiščite stran za posodobitve mikrokode Intel na Microsoftovem spletnem mestu. Preverite, ali je CPUID, prikazan v programu InSpectre na vašem računalniku, naveden na Microsoftovi strani. Če ni, posodobitev za Windows še ne podpira CPU-ja s posodobitvami mikrokodov, lahko pa tudi v prihodnje.
Če je vaša CPU podprta in potrebujete posodobitev - na primer, če InSpectre pravi, da niste zaščiteni pred Spectrom, lahko prenesete posodobitev in jo namestite. Ta posodobitev ne bo samodejno nameščena na vaš računalnik, ampak jo morate ročno prenesti prek spletnega mesta Microsoft Update.
Prenesite popravek KB4090007 na spletnem mestu Update Catalog. Na voljo sta 64-bitna in 32-bitna različica, zato prenesite ustrezno za različico operacijskega sistema Windows, ki ste jo namestili - x64 za 64-bitne sisteme Windows ali x86 za 32-bitne sisteme Windows.
Zaženite preneseno datoteko za namestitev, da namestite mikrokodo v računalnik. Pozneje boste pozvani, da se znova zaženete.
Po namestitvi posodobitve znova zaženite orodje InSpectre in vam pove, da je vaš sistem zaščiten pred Spectrom.
Zasluge za slike: Intel, Natascha Eibl