Skip to main content

Ovdje su zakrpe za Windows Specter, ali biste željeli čekati

Ovdje su zakrpe za Windows Specter, ali biste željeli čekati

Geoffrey Carr

Da biste u potpunosti zaštitili svoje računalo od Spectra, trebate ažurirani mikrokod za Intel CPU. To obično daje proizvođač računala putem UEFI firmware ažuriranja, ali Microsoft sada nudi dodatnu zakrpu s novim mikrokodom.

Mislimo da većina ljudi treba pričekati da njihovi proizvođači računala ugase ovo ažuriranje, a ne žele instalirati Microsoftovu zakrpu. Ali, ako ste posebno zabrinuti zbog napada Spectera, Microsoftove ažurirane mikrokodove možete dobiti čak i ako vaš proizvođač računala ne planira objaviti. Microsoftova zakrpa dostupna je samo za sustav Windows 10.

Zašto vaše računalo još uvijek može biti ranjiv na Spectre

Spectre and Meltdown otkriveni su u isto vrijeme, tako da to može biti pomalo zbunjujuće. Izvorna Windows zakrpa zaštićena od napada Meltdown, ali je zahtijevala ažuriranje CPU mikropodataka tvrtke Intel da bi se u potpunosti zaštitila od Spectra. Tehnički, ažuriranje mikrokodova o kojemu govorimo ovdje štiti od Specter Variant 2, "Branch injection target".

Možete provjeriti je li vaše računalo zaštićeno od Spectera pomoću alata InSpectre tvrtke Gibson Research Corporation. Pod pretpostavkom da niste instalirali ažuriranje UEFI firmwarea od proizvođača računala - ili proizvođača svoje matične ploče, ako ste izgradili svoje računalo - vidjet ćete da je vaše računalo ranjivo na Specter. Ako već imate instalirane zakrpe, ovaj alat pokazuje koliko zakrpa utječe na performanse vašeg računala.

Da biste u potpunosti omogućili zaštitu Spectra, potreban vam je novi CPU mikrokod za Intel. CPU mikrokod je u osnovi firmware za vaš CPU i kontrolira vaš CPU. Općenito, novi CPU mikrokod isporučen je putem ažuriranja za UEFI firmware ili BIOS sustava. Međutim, mnogi proizvođači računala još nisu objavili ažuriranja CPU mikropodataka za postojeće računalo, a neka računala možda neće vidjeti ažuriranja svojih proizvođača.

Dakle, kako bi riješili ovu nered, Microsoft je radio s Intelom kako bi osigurao drugi način dobivanja ažuriranja mikrokodova. Microsoft nudi nadogradnje sustava Windows koje dodaju nove datoteke mikrokodova u sam Windows. Kad se Windows pokrene, sustav Windows daje novi mikrokod na CPU. Mikrokod će se koristiti dok se računalo ne isključi.

Zašto biste željeli čekati proizvođača računala

Sve ovo zvuči sjajno, ali postoji jedna zabrinutost: stabilnost sustava. Intelova originalna ažuriranja za mikrokod uzrokovala su slučajno ponovno podizanje sustava na mnogim sustavima. Nova ažuriranja mikrokodova izgledaju stabilna i nismo vidjeli izvješća o širokim problemima. Međutim, proizvođač vašeg računala možda će uzeti svoje vrijeme kako bi provjerio da ažuriranje neće uzrokovati probleme na vašem računalu prije nego što ga učinite dostupnima.

Na Microsoftovoj službenoj stranici za dokumentaciju, Microsoft kaže da "nije svjestan bilo kakvih problema koji trenutno utječu na ovo ažuriranje", ali i da biste se trebali "konzultirati s proizvođačevim i Intelovim web-mjestima u vezi s preporukom mikrokodova za vaš uređaj prije nego što primijenite ovo ažuriranje na svoj uređaj."

Ovo je malo kopija, budući da proizvođač vašeg računala vjerojatno ne preporučuje instaliranje ažuriranja mikrokodova osim ako vam to ne pružaju.

Dakle, preporučujemo da prvo provjerite web mjesto proizvođača računala za UEFI ili BIOS ažuriranje i instalirajte ga ako je moguće. Ako ažuriranje nije dostupno, a neugodno je dok čekate dok ne bude, preporučujemo da razmislite o ažuriranju Microsoftovog mikrokodu.

Mnogi od najgorih strahova o Specteru rješavani su drugim softverskim zakrpama, što ovaj ažuriranje čini manje hitnim. Na primjer, web-preglednici objavili su ažuriranja koja sprečavaju web-lokacije da iskorištavaju Specter putem JavaScript koda. Spektar je mnogo teže iskorištavati od Meltdown.

Još nismo vidjeli nikakve ozbiljne eksplozije Spectra u divljini. Dakle, u cjelini, ne preporučujemo da se to trese. Moguće je da i sami Microsoft žele vrijeme da testiraju ovo ažuriranje prije nego što ga automatski prenesu svim korisnicima sustava Windows putem programa Windows Update, iako nemamo pojma o budućim planovima tvrtke Microsoft za ovo ažuriranje.

Međutim, neke vrste sustava još uvijek su posebno ranjive. Sustavi koji pokreću virtualne strojeve koji sadrže nepouzdane koda kao kod usluge oblak hostinga - gotovo bi svakako trebali instalirati ažuriranje mikrokodova na te sustave.

Kako instalirati ažuriranja mikrokodova iz tvrtke Microsoft

Ne preporučujemo svim korisnicima sustava Windows da žele instalirati ove zakrpe. No, ako ste zabrinuti za Spektar i želite ažuriranje mikrokodova sada, možete ga dobiti.

Imajte na umu da su ažuriranja mikrokodova dostupna samo za neke procesore, a dostupne su samo za verziju verzije sustava Windows 10 1709, to jest, ažuriranje autora autora. Windows 7, Windows 8 i starije verzije sustava Windows 10 nisu podržane. Od 13. ožujka 2018. Microsoftova je zamjenska podrška za procesore Intel Core za 6th Generation (Skylake), 7. Generation (Kaby Lake) i 8th Generation (Coffee Lake), kao i za neke procesore Intel Xeon.

Možete provjeriti podržava li vaš CPU posebno pokretanje besplatnog InSpectre alata koji smo prethodno spomenuli. Potražite liniju "CPUID", a zatim posjetite stranicu ažuriranja Intelovih mikrokodova na Microsoftovu web mjestu. Provjerite je li CPUID prikazan u InSpectreu na vašem računalu naveden na Microsoftovoj stranici.Ako to nije, ažuriranje sustava Windows još ne podržava vaš CPU s ažuriranjima mikrokodova, no može i ubuduće.

Ako je vaš CPU podržan i trebate ažuriranje - na primjer, ako InSpectre kaže da niste zaštićeni od Spectera - možete preuzeti ažuriranje i instalirati ga. Ovo ažuriranje neće biti instalirano automatski na vašem računalu, ali se mora preuzeti ručno putem web stranice tvrtke Microsoft Update Catalog.

Preuzmite patch KB4090007 na web mjestu Update Catalogue. Dostupne su i 64-bitne i 32-bitne verzije, pa preuzmite odgovarajući za bilo koju verziju sustava Windows koju instalirate x64 za 64-bitnu verziju sustava Windows ili x86 za 32-bitnu verziju sustava Windows.

Pokrenite preuzetu datoteku za instalaciju kako biste instalirali mikrokod na računalo. Nakon toga će biti zatraženo da se ponovno podignete.

Nakon instalacije ažuriranja ponovno pokrenite alat InSpectre i trebao bi vam reći da je vaš sustav zaštićen od programa Specter.

Link
Plus
Send
Send
Pin