2024 Författare: Peter John Melton | [email protected]. Senast ändrad: 2024-01-09 10:16
Vi tycker att de flesta borde vänta på att deras PC-tillverkare ska rulla ut den här uppdateringen istället för att skynda på att installera Microsofts patch. Men om du är särskilt bekymrad över Specter-attacker kan du få den uppdaterade mikrokoden från Microsoft även om din PC-tillverkare inte har några planer på att släppa den. Microsofts patch är endast tillgänglig för Windows 10.
Varför din dator kan fortfarande vara utsatt för spektrum
Spektrum och smältning avslöjades samtidigt, så det kan vara lite förvirrande. Den ursprungliga Windows-patchen skyddades mot Meltdown-attacken, men krävde en CPU-mikrokodsuppdatering från Intel för fullt skydd mot Specter. Tekniskt sett skyddar mikrokodsuppdateringen vi här om här mot Specter Variant 2, "Branch Target Injection."
Du kan kontrollera om din dator är skyddad mot Specter med Gibson Research Corporation's InSpectre-verktyg. Om du inte har installerat en UEFI-firmwareuppdatering från datorns tillverkare eller tillverkarens moderkort, om du byggt din egen dator så ser du att din dator är sårbar för Specter. Om du har de korrigeringsfilerna installerade redan visar verktyget hur mycket korrigeringsfilerna påverkar datorns prestanda.
Så, för att lösa denna röra, har Microsoft arbetat med Intel för att ge ett annat sätt att få uppdateringar av mikrokod. Microsoft erbjuder Windows-uppdateringar som lägger till nya mikrokodsfiler till Windows själv. När Windows startar upp ger Windows den nya mikrokoden till CPU. Mikrokoden kommer att användas tills datorn stängs av.
Varför kanske du vill vänta på din PC-tillverkare
Det här låter bra, men det finns ett problem: systemstabilitet. Intels ursprungliga mikrokod uppdateringar orsakade slumpmässiga omstart på många system. De nya mikrokodsuppdateringarna verkar vara stabila och vi har inte sett rapporter om omfattande problem. Däremot kan din datortillverkare ta sig tid för att kontrollera att uppdateringen inte kommer att orsaka problem på datorn innan de gör den tillgänglig för dig.
På Microsofts officiella dokumentationssida säger Microsoft att den "är inte medveten om några problem som påverkar den här uppdateringen för tillfället", men också att du bör "samråda med tillverkaren av enhetens och Intels webbplatser angående deras mikrokods rekommendation för din enhet innan du applicerar den här uppdateringen till din anordning."
Det här är lite polis, eftersom din PC-tillverkare förmodligen inte kommer att rekommendera att installera en mikrokodsuppdatering, såvida inte de är de som ger dig det.
Så, vår rekommendation är att du först kolla din PC-tillverkares webbplats för en UEFI- eller BIOS-uppdatering och installera det, om möjligt. Om en uppdatering inte är tillgänglig, och du är obekväm med att vänta tills en är, kanske du vill överväga Microsofts mikrokodsuppdatering.
Många av de värsta rädslorna om Specter har tagits upp av andra mjukvarupatcher, vilket gör denna uppdatering mindre brådskande. Till exempel har webbläsare släppt uppdateringar som hindrar webbplatser från att utnyttja Specter via JavaScript-kod. Spektret är mycket svårare att utnyttja än Meltdown var.
Vi har inte sett några allvarliga Specter exploits i naturen ännu. Så totalt sett rekommenderar vi inte att jag rusar på det här. Det är möjligt att Microsoft själva vill ha tid att testa den här uppdateringen innan den rullas ut till alla Windows-användare automatiskt via Windows Update, även om vi inte har någon aning om hur Microsofts framtida planer för den här uppdateringen kan vara.
Vissa typer av system är emellertid fortfarande särskilt sårbara. System som kör virtuella maskiner som innehåller otillförlitlig kod-liknande vid en cloud-värdtjänst - bör nästan säkert installera mikrokodsuppdateringen på dessa system.
Så här installerar du Microcode Updates från Microsoft
Vi rekommenderar inte att alla Windows-användare rusar för att installera dessa patchar. Men om du är orolig för Specter och du vill ha uppdateringen av mikrokod nu kan du få det.
Observera att mikrokodsuppdateringarna endast är tillgängliga för vissa CPU: er, och de är bara tillgängliga för Windows 10 version 1709-det vill säga Fall Creators Update. Windows 7, Windows 8 och äldre versioner av Windows 10 stöds inte. Per den 13 mars 2018 stöder Microsoft-patchen 6: e generationen (Skylake), 7: e generationen (Kaby Lake) och 8: e generationen (Coffee Lake) Intel Core-processorer, liksom några Intel Xeon-processorer.
Du kan kontrollera om din CPU stöds specifikt genom att köra det fria InSpectre-verktyget som vi nämnde ovan. Leta efter "CPUID" -linjen och besök sedan Microsofts mikrokods uppdateringssida på Microsofts webbplats. Kontrollera om CPUID som visas i InSpectre på din dator finns på Microsofts sida.Om det inte är det, stödjer Windows-uppdateringen ännu inte din CPU med mikrokodsuppdateringar, men kan i framtiden.
Hämta KB4090007-korrigeringsfilen på webbplatsen Uppdateringskatalog. Både 64-bitars och 32-bitars versioner finns tillgängliga, så ladda ner den lämpliga för vilken version av Windows du har installerat-x64 för 64-bitars Windows, eller x86 för 32-bitars Windows.
Kör den nedladdade installationsfilen för att installera mikrokoden på din dator. Du kommer att uppmanas att starta om efteråt.
Rekommenderad:
Så här döljer du din IP-adress (och varför du kanske vill)
Din IP-adress är som ditt offentliga ID på internet. När som helst du gör någonting på internet, kan din IP-adress låta servrar veta var du ska skicka tillbaka information du har begärt. Många webbplatser loggar dessa adresser och spionerar effektivt på dig, vanligtvis för att ge dig mer personliga annonser så att du kan spendera mer pengar. För vissa personer är detta ett viktigt problem, och det finns sätt att dölja din IP-adress.
Så här inaktiverar du snabb laddning på Samsung Galaxy-enheter (och varför du kanske vill)
Alla gillar att deras enheter laddar snabbt, eller hur? Det är därför lämpligt namngivna snabbladdningstekniken är så populär-nästan varje chip maker har sin egen version av det vid denna tidpunkt. Fortfarande är det tillfällen då snabb laddning kanske inte är den bästa lösningen.
Så här krypterar du din Android-telefon (och varför du kanske vill)
Google introducerade fullständig enhetskryptering tillbaka i Android Gingerbread (2.3.x), men den har genomgått några dramatiska förändringar sedan dess. På vissa avancerade telefoner som kör Lollipop (5.x) eller högre, är det aktiverat ute i rutan, medan det på vissa äldre eller nedre enheter måste sättas på dig själv.
Så här använder du NTFS-komprimering och när du kanske vill
NTFS-filsystemet som används av Windows har en inbyggd komprimeringsfunktion som kallas NTFS-komprimering. Med några få klick kan du komprimera filer, vilket gör att de tar mindre plats på hårddisken. Bäst av allt kan du fortfarande få tillgång till filerna normalt.
Windows 7 slutar svara på skärmen Vänta vänta under inloggning
Om din Windows 7 eller Windows Server 2008 R2 slutar svara på skärmen "Vänta" innan du ombeds att trycka på Ctrl + ALT + DEL kan den här snabbkorrigeringen hjälpa dig!