Windows Specter תיקונים האם כאן, אבל אולי אתה רוצה לחכות
כדי להגן באופן מלא על המחשב מפני Specter, אתה צריך מעודכן מעבד אינטל microcode. זה בדרך כלל מסופק על ידי יצרן המחשב באמצעות עדכון קושחה UEFI, אבל מיקרוסופט מציעה כעת תיקון אופציונלי עם המיקוד החדש.
אנחנו חושבים שרוב האנשים צריכים לחכות ליצרני המחשבים האישיים שלהם כדי לגלגל את העדכון הזה במקום למהר להתקין את התיקון של מיקרוסופט. אבל, אם אתה מודאג במיוחד על התקפות Specter, אתה יכול לקבל את המיקרו-קוד המעודכן של מיקרוסופט גם אם ליצרן המחשב אין כוונה לשחרר אותו. התיקון של Microsoft זמין רק עבור Windows 10.
למה המחשב עדיין עשוי להיות פגיע ל ספקטר
Specter ו Meltdown נחשפו בו זמנית, אז זה יכול להיות קצת מבלבל. תיקון Windows המקורי מוגן מפני ההתקפה Meltdown, אבל נדרש עדכון microcode קוד אינטל כדי להגן באופן מלא מפני ספקטר. מבחינה טכנית, העדכון microcode אנחנו מדברים כאן מגן מפני וריאנט ספקטר 2, "זרוע יעד הזרקת".
אתה יכול לבדוק אם המחשב שלך מוגן מפני ספקטר עם הכלי InSpectre של חברת המחקר של גיבסון. בהנחה שלא התקנת עדכון קושחה של UEFI מיצרן המחשב או יצרן לוח האם שלך, אם אתה בונה את המחשב שלך - תראה שהמחשב שלך חשוף ל- Specter. אם כבר התקנת את התיקונים האלה, כלי זה מראה עד כמה המדבקות משפיעות על ביצועי המחשב שלך.
כדי לאפשר את ההגנה על ספקטר, אתה צריך microcode מעבד חדש מאינטל. מעבד microcode הוא בעצם הקושחה עבור המעבד שלך, והוא שולט איך המעבד שלך עובד. באופן כללי, מיקרו-קוד חדש של המעבד מסופק באמצעות עדכונים לקושחת UEFI של המערכת, או ל- BIOS. עם זאת, יצרני מחשבים רבים עדיין לא פירסמו עדכוני מעבד microcode עבור המחשבים הקיימים שלהם, וכמה מחשבים עשויים שלא לראות עדכונים מהיצרנים שלהם.
לכן, כדי לפתור את הבלגן הזה, מיקרוסופט עבדה עם אינטל כדי לספק דרך נוספת להשיג עדכוני microcode. מיקרוסופט מציעה עדכונים של Windows שמוסיפים קובצי microcode חדשים ל- Windows עצמו. כאשר Windows boots up, Windows מספק את המיקרו-קוד החדש למעבד. המיקרוקס יופעל עד שהמחשב יכבה.
למה אתה אולי רוצה לחכות יצרן המחשב שלך
כל זה נשמע נהדר, אבל יש דאגה אחת: יציבות המערכת. עדכוני המיקרוקס המקוריים של אינטל גרמו לאתחול אקראי במערכות רבות. העדכונים החדשים של המיקרו-קוד נראים יציבים ולא ראינו דיווחים על בעיות נרחבות. עם זאת, יצרן המחשב עשוי להקדיש את זמנם כדי לוודא שהעדכון לא יגרום לבעיות במחשב שלך לפני שיהפוך אותו לזמין עבורך.
בדף התיעוד הרשמי של מיקרוסופט, מיקרוסופט טוענת כי היא "אינה מודעת לבעיות המשפיעות על עדכון זה כרגע", אלא גם כי עליך "להתייעץ עם יצרן המכשיר ועם אתרי האינטרנט של Intel בנוגע להמלצת המיקרו-קוד עבור ההתקן שלך לפני החלת העדכון התקן."
זה קצת שוטר החוצה, כמו יצרן המחשב שלך כנראה לא ממליץ להתקין עדכון microcode אלא אם כן הם אלה המספקים לך את זה.
לכן, ההמלצה שלנו היא כי אתה הראשון לבדוק את אתר האינטרנט של יצרן המחשב עבור עדכון UEFI או BIOS ולהתקין את זה, אם אפשר. אם עדכון אינו זמין, ואתה מרגיש לא נוח עד שהוא נמצא, ייתכן שתרצה לשקול את עדכון המיקרוקס של מיקרוסופט.
רבים מן החששות הגרועים ביותר על ספקטר כבר טופלו על ידי תוכנות אחרות תיקונים, מה שהופך את עדכון זה דחוף פחות. לדוגמה, דפדפני אינטרנט פרסמו עדכונים המונעים מאתרים לנצל את Specter באמצעות קוד JavaScript. Specter הוא הרבה יותר קשה לנצל מאשר Meltdown היה.
כמו כן, לא ראינו שום ספקטר רציני מנצל בטבע עדיין. אז, בסך הכל, אנחנו לא ממליצים למהר זה. ייתכן ש- Microsoft עצמה תרצה לבדוק את העדכון הנוכחי לפני שתגלגל אותו לכל משתמשי Windows באופן אוטומטי באמצעות Windows Update, למרות שאין לנו מושג מה התוכניות העתידיות של Microsoft עבור עדכון זה עשויות להיות.
עם זאת, סוגים מסוימים של מערכות עדיין פגיעים במיוחד. מערכות המפעילות מכונות וירטואליות המכילות קוד לא מהימן בענן שירות אירוח - צריכות כמעט בוודאות להתקין את עדכון המיקרו-קוד במערכות אלו.
כיצד להתקין את העדכונים
אנו לא ממליצים לכל משתמשי Windows למהר להתקין את התיקונים. אבל, אם אתה מודאג לגבי ספקטר ואתה רוצה את עדכון המיקרו עכשיו, אתה יכול לקבל את זה.
שים לב כי עדכוני המיקרו-קוד זמינים רק עבור כמה מעבדים, והם זמינים רק עבור Windows 10 גרסה 1709 - כלומר, עדכון ליוצרים סתיו. Windows 7, Windows 8 וגירסאות ישנות יותר של Windows 10 אינן נתמכות. החל ב -13 במרץ 2018, תיקון מיקרוסופט תומך דור 6 (Skylake), הדור השביעי (Kaby Lake), ואת הדור 8 (קפה לייק) אינטל Core CPUs, כמו גם כמה מעבדי Intel Xeon.
אתה יכול לבדוק אם המעבד שלך נתמך במיוחד על ידי הפעלת כלי InSpectre חינם שהזכרנו לעיל. חפש את השורה "CPUID" ולאחר מכן בקר בדף עדכוני המיקוד של Intel באתר האינטרנט של Microsoft. בדוק אם ה- CPUID שמופיע ב- InSpectre במחשב מופיע בדף של Microsoft. אם לא, העדכון של Windows עדיין לא תומך ב- CPU עם עדכוני microcode, אך עשוי בעתיד.
אם המעבד שלך נתמך ואתה צריך את העדכון - לדוגמה, אם InSpectre אומר שאתה לא מוגן מפני Specter - אתה יכול להוריד את העדכון ולהתקין אותו. עדכון זה לא יותקן באופן אוטומטי במחשב שלך, אך יש להוריד אותו באופן ידני באמצעות אתר האינטרנט Update Update של Microsoft.
הורד את התיקון KB4090007 באתר האינטרנט Update Catalog. הן גירסאות 64 סיביות והן גירסאות 32 סיביות זמינות, לכן הורד את הגירסה המתאימה עבור גירסת Windows שהתקנת - x64 עבור Windows 64 סיביות או x86 עבור Windows 32 סיביות.
הפעל את קובץ ההתקנה שהורדת כדי להתקין את המיקרו-קוד במחשב. תתבקש לבצע אתחול מחדש לאחר מכן.
לאחר התקנת העדכון, הפעל את הכלי InSpectre שוב והוא אמור לומר לך שהמערכת שלך מוגנת מפני ספקטר.
אשראי: אינטל, Natascha Eibl