Виндовс Спецтре закрпе су овде, али можда желите да сачекате
Да бисте у потпуности заштитили свој рачунар од Спецтре-а, потребно је ажурирати Интелов ЦПУ микрокод. Ово обично обезбеђује произвођач рачунара путем ажурирања фирмвера за УЕФИ, али Мицрософт сада нуди опционалну закрпу са новим микрокодом.
Мислимо да већина људи треба да сачека да њихови произвођачи рачунара уведу ову исправку, а не да журе да инсталирају Мицрософтову закрпу. Али, ако сте посебно забринути због Спецтре напада, можете добити ажурирани микрокод од корпорације Мицрософт чак и ако произвођач рачунара не планира да га изда. Мицрософтова закрпа је доступна само за Виндовс 10.
Зашто ваш ПЦ и даље може бити рањив на спектра
Спецтре и Мелтдовн су откривени у исто вријеме, тако да ово може бити мало збуњујуће. Оригинална закрпа за Виндовс заштићена је од напада Мелтдовн, али је од Интел-а захтијевала ажурирање ЦПУ-а како би се у потпуности заштитили од Спецтре-а. Технички, ажурирање микрокодова о којем говоримо штити од Спецтре варијанта 2, "Бранцх Таргет Ињецтион".
Можете проверити да ли је ваш ПЦ заштићен од Спецтре-а помоћу Гипсонове алатке ИнСпецтре. Под претпоставком да нисте инсталирали ажурирање фирмвера УЕФИ-ја од произвођача рачунара или произвођача ваше матичне плоче, ако сте направили сопствени рачунар - видећете да је рачунар осетљив на Спецтре. Ако већ имате инсталиране закрпе, ова алатка показује колико закрпе утичу на перформансе вашег рачунара.
Да бисте у потпуности омогућили Спецтре заштиту, потребан вам је нови ЦПУ микрокод од компаније Интел. ЦПУ микрокод је у основи фирмваре за ваш ЦПУ, и он контролише како ваш ЦПУ ради. Уопштено, нови ЦПУ микрокод се обезбеђује путем ажурирања фирмвера система УЕФИ или БИОС-а. Међутим, многи произвођачи рачунара још увек нису објавили ажурирања за ЦПУ микрокоде за своје постојеће рачунаре, а неки рачунари можда никада неће видети ажурирања својих произвођача.
Дакле, да би решио овај неред, Мицрософт је сарађивао са Интелом да обезбеди још један начин да се добију ажурирања за микрокоде. Мицрософт нуди Виндовс ажурирања која додају нове датотеке микрокодова самом Виндовс-у. Када се Виндовс подигне, Виндовс обезбеђује нови микрокод у процесор. Микрокод ће се користити док се рачунар не искључи.
Зашто бисте желели да сачекате произвођача рачунара
Све ово звучи одлично, али постоји једна брига: стабилност система. Интелове оригиналне исправке за микрокоде узроковале су случајне рестартове на многим системима. Нова ажурирања микрокодова изгледају стабилно и нисмо видели извештаје о распрострањеним проблемима. Међутим, произвођач рачунара можда неће одвојити времена да провери да ли ажурирање неће изазвати проблеме на рачунару пре него што га учини доступним.
На званичној страници Мицрософтове документације, Мицрософт каже да „није упознат са било каквим проблемима који тренутно утичу на ову исправку“, али и да треба да се „консултујете са произвођачем уређаја и Интеловим сајтовима у вези са њиховом препоруком о микрокоду за ваш уређај пре него што примените ову исправку на свој уређај. ”
Ово је нешто што није добро, пошто произвођач рачунара вероватно неће препоручити инсталирање ажурирања микрокодова, осим ако су они они који вам их дају.
Дакле, наша препорука је да прво проверите веб локацију произвођача рачунара за УЕФИ или БИОС ажурирање и да га инсталирате, ако је могуће. Ако ажурирање није доступно и ако вам је неугодно да чекате да неко буде ажурирано, можда ћете желети да размислите о Мицрософтовом ажурирању микрокода.
Многе од најгорих страхова у вези са Спецтреом су адресиране од стране других софтверских закрпа, што ову надоградњу чини мање хитном. На пример, веб прегледачи су објавили исправке које спречавају да сајтови користе Спецтре преко ЈаваСцрипт кода. Спектар је много теже искористити него што је Мелтдовн био.
Такође још нисмо видели озбиљне експлозије Спецтера у дивљини. Дакле, уопште не препоручујемо да ово пожурите. Могуће је да би и сами Мицрософт можда желели да тестирају ову исправку пре него што се она аутоматски пребаци на све кориснике Виндовса путем сервиса Виндовс Упдате, мада ми немамо појма који Мицрософтови будући планови за ову исправку могу бити.
Међутим, неки типови система су и даље посебно рањиви. Системи који покрећу виртуелне машине који садрже непоуздани код као код хостинг сервиса у облаку, би готово сигурно требало да инсталирају исправку за микрокоде на тим системима.
Како да инсталирате Мицрософт Упдате
Не препоручујемо да сви корисници Виндовса пожуре да инсталирају ове закрпе. Али, ако сте забринути за Спецтре и желите да ажурирате микрокоде сада, можете га добити.
Имајте на уму да су исправке за микрокоде доступне само за неке процесоре, а доступне су само за верзију Виндовс 10 1709 - то јест, ажурирање за креаторе пада. Виндовс 7, Виндовс 8 и старије верзије оперативног система Виндовс 10 нису подржане. Од 13. марта 2018. године, Мицрософт патцх подржава 6. генерацију (Скилаке), 7. генерацију (Каби Лаке) и 8. генерацију (Цаффе Лаке) Интел Цоре процесоре, као и неке Интел Ксеон процесоре.
Можете проверити да ли је ваш ЦПУ посебно подржан покретањем бесплатног ИнСпецтре алата који смо горе поменули. Потражите линију "ЦПУИД", а затим посетите страницу Интел мицроцоде упдатес на веб локацији компаније Мицрософт. Проверите да ли је ЦПУИД приказан у ИнСпецтре на рачунару наведен на Мицрософт страници. Ако није, ажурирање оперативног система Виндовс још увек не подржава ваш ЦПУ са ажурирањем микрокодова, али може у будућности.
Ако је ваш ЦПУ подржан и потребно вам је ажурирање - на примјер, ако ИнСпецтре каже да нисте заштићени од Спецтре-а, можете преузети ажурирање и инсталирати га. Ова исправка неће бити аутоматски инсталирана на вашем рачунару, већ се мора ручно преузети на веб локацији Мицрософтовог каталога за ажурирање.
Преузмите закрпу КБ4090007 на веб локацији Упдате Цаталог. Доступне су и 64-битне и 32-битне верзије, тако да преузмите одговарајућу верзију за било коју верзију оперативног система Виндовс коју сте инсталирали-к64 за 64-битни Виндовс или к86 за 32-битни Виндовс.
Покрените преузету инсталацијску датотеку да бисте инсталирали микрокод на ваш ПЦ. Након тога ћете бити упитани да поново покренете систем.
Након инсталације ажурирања, покрените ИнСпецтре алат поново и требало би да вам каже да је ваш систем заштићен од Спецтре-а.
Сликовница: Интел, Натасцха Еибл