cs.phhsnews.com


cs.phhsnews.com / Windows Spectre Patches jsou zde, ale můžete čekat

Windows Spectre Patches jsou zde, ale můžete čekat


Chcete-li plně chránit počítač před přístrojem Spectre, potřebujete aktualizovaný mikropočítač Intel CPU. To je normálně poskytováno výrobcem počítače prostřednictvím aktualizace firmwaru UEFI, ale společnost Microsoft nyní nabízí volitelnou opravu s novým mikrokódem.

Myslíme si, že většina lidí by měla počkat na to, že jejich výrobci počítačů uvedou tuto aktualizaci spíše než spěchat, náplast. Pokud jste však obzvláště znepokojeni útoky Spectra, můžete získat aktualizovaný mikrokódu od společnosti Microsoft i v případě, že váš počítač nemá v úmyslu ho uvolnit. Záplatu společnosti Microsoft je k dispozici pouze pro systém Windows 10.

Proč váš počítač stále může být ohrožen příznivcem

SOUVISEJÍCÍ: Jak zkontrolovat, zda je váš počítač nebo telefon chráněn proti roztavení a příchuti

zveřejněno ve stejnou dobu, takže to může být trochu matoucí. Původní záplata Windows byla chráněna před útokem Meltdown, ale vyžadovala aktualizaci mikrokódu CPU od společnosti Intel, aby byla plně chráněna před Spectrem. Technická aktualizace mikrokódu, o níž mluvíme, chrání proti Spectre Variant 2, "Branch Target Injection".

Pomocí nástroje InSpectre společnosti Gibson Research Corporation můžete zkontrolovat, zda je vaše PC chráněno proti Spectre. Za předpokladu, že jste nenainstalovali aktualizaci firmwaru UEFI od výrobce vašeho počítače nebo vašeho výrobce základní desky, pokud jste postavili svůj vlastní počítač, uvidíte, že váš počítač je zranitelný na Spectre. Pokud již máte tyto opravy nainstalovány, tento nástroj ukazuje, kolik opravy ovlivňují výkon vašeho počítače.

Chcete-li plně aktivovat ochranu Spectre, potřebujete nový procesorový mikrokód od společnosti Intel. Mikrokódu CPU je v podstatě firmware vašeho procesoru a řídí, jak funguje procesor. Obecně platí, že nový mikrokód CPU je poskytován prostřednictvím aktualizací firmwaru systému UEFI nebo systému BIOS. Většina výrobců počítačů však ještě nezveřejnila aktualizaci mikroprocesoru CPU pro své stávající počítače a některé počítače možná nikdy neuvidí aktualizace od svých výrobců.

Aby Microsoft vyřešil tento nepořádek, spolupracovala s Intel na dalším způsobu, jak získat aktualizace mikrokódu. Společnost Microsoft nabízí aktualizace systému Windows, které do systému Windows přidávají nové soubory mikrokódů. Po spuštění systému Windows systém Windows dodá novému mikrokódu CPU. Mikrokód bude použit, dokud se počítač nevypne

Proč byste mohli čekat na vaše PC Výrobce

SOUVISEJÍCÍ: Jak se projeví chyba roztržení a příznaku mého počítače?

To vše zní skvěle , ale existuje jedno znepokojení: stabilita systému. Původní aktualizace mikrokódu společnosti Intel způsobily náhodné restartování v mnoha systémech. Nové aktualizace mikrokódů se zdají být stabilní a neviděli jsme zprávy o rozsáhlých problémech. Výrobce vašeho počítače však může věnovat čas, aby zkontroloval, že aktualizace nebudou způsobovat problémy s počítačem předtím, než budou k dispozici.

Na stránce oficiální dokumentace společnosti Microsoft společnost Microsoft říká, že "neví o žádném problému které mají vliv na tuto aktualizaci v současné době, "ale také, že byste měli před provedením této aktualizace do zařízení konzultovat s webovými stránkami výrobce zařízení a společnosti Intel doporučení týkající se jejich mikrokódu pro vaše zařízení.

SOUVISEJÍCÍ: Jak zkontrolovat systém BIOS Verze a jeho aktualizace

Toto je trochu výkop, protože výrobci počítačů pravděpodobně nedoporučuje instalaci aktualizace mikrokódu, pokud tomu tak není.

Takže naše doporučení je, abyste nejprve zkontrolujte, zda je web výrobce vašeho počítače pro aktualizaci UEFI nebo BIOS a nainstalujte jej, pokud je to možné. Pokud aktualizace není k dispozici a máte nepohodlné čekání, dokud se nenacházíte, možná budete chtít zvážit aktualizaci mikrokódu Microsoftu.

Mnoho z nejhorších obav o Spectre bylo řešeno jinými softwarovými záplatami, což dělá tuto aktualizaci méně naléhavé. Například webové prohlížeče vydaly aktualizace, které brání webům využívat spektrum pomocí kódu JavaScript. Spektra je mnohem těžší využít než Meltdown.

Zatím jsme ještě neviděli žádné vážné Spectre exploze ve volné přírodě. Celkově proto nedoporučujeme, aby se to ponořilo. Je možné, že samotná společnost Microsoft může chtít čas tuto aktualizaci vyzkoušet předtím, než ji automaticky otevře všem uživatelům systému Windows prostřednictvím služby Windows Update, ačkoli nemáme tušení, jaké budoucí plány společnosti Microsoft pro tuto aktualizaci mohou být

Některé typy systémů jsou však stále obzvláště zranitelné. Systémy, které spouštějí virtuální počítače s nedůvěryhodným kódem jako služba cloud hosting - by měly téměř jistě nainstalovat aktualizaci mikrokódu na těchto systémech.

Jak nainstalovat aktualizace MicroCode od společnosti Microsoft

Nedoporučujeme všem uživatelům systému Windows, aby spěchali nainstalovat tyto opravy. Pokud však máte zájem o Spectre a chcete aktualizaci mikrokódů, můžete ji získat.

Všimněte si, že aktualizace mikrokódu jsou k dispozici pouze u některých CPU a jsou k dispozici pouze pro Windows 10 verze 1709 - je, aktualizace autora podzimu. Windows 7, Windows 8 a starší verze systému Windows 10 nejsou podporovány. Od 13. března 2018 opravy společnosti Microsoft podporují procesory Intel Core iGraw (Skylake), 7. generace (Kaby Lake) a 8. generace (Coffee Lake), stejně jako některé procesory Intel Xeon.

Můžete zkontrolovat, zda váš procesor je specificky podporován spuštěním bezplatného nástroje InSpectre, který jsme zmínili výše. Vyhledejte řádek "CPUID" a poté navštivte stránku s aktualizací mikrokódu Intel na webových stránkách společnosti Microsoft. Zkontrolujte, zda je CPUID zobrazený v InSpectre v počítači uveden na stránce společnosti Microsoft. Pokud tomu tak není, aktualizace systému Windows zatím nepodporuje procesor s aktualizací mikrokódu, ale může to být v budoucnu.

Je-li vaše CPU podporována a potřebujete aktualizaci - například pokud InSpectre říká, že nejste chráněna proti Spectre - můžete tuto aktualizaci stáhnout a nainstalovat. Tato aktualizace nebude automaticky nainstalována na vašem počítači, ale musí být stažena ručně prostřednictvím webových stránek Aktualizace katalogu společnosti Microsoft.

Stáhněte si opravu KB4090007 na webu Aktualizace katalogu. Obě 64bitové i 32bitové verze jsou k dispozici, proto stáhněte příslušnou verzi pro libovolnou verzi systému Windows, kterou jste nainstalovali - x64 pro 64bitové Windows nebo x86 pro 32bitové Windows.

Spusťte stažený instalační soubor nainstalujte mikrokódu do počítače. Budete vyzváni k restartování po instalaci

Po instalaci aktualizace spusťte nástroj InSpectre znovu a měl by vám oznámit, že váš systém je chráněn před přístrojem Spectre.

Image Credit: Intel, Natascha Eibl


Když se cache CPU vyprázdní zpět do hlavní paměti?

Když se cache CPU vyprázdní zpět do hlavní paměti?

Pokud se právě začínáte naučit, jak pracují vícejádrové procesory, ukládání do mezipaměti, koherence mezipaměti a paměti, nejprve matoucí. S ohledem na to má dnešní příspěvek SuperUser Q & A odpovědi na zvědavou čtenářskou otázku. Dnešní dotazy týkající se otázky Otázka a odpověď se k nám přicházejí s laskavým svolením SuperUser - subdivize Stack Exchange, komunitní skupiny webových stránek Q & A.

(how-top)

Co Amazon Dash Wand může (a nemůže) dělat

Co Amazon Dash Wand může (a nemůže) dělat

Amazon Dash Wand je $ 20 dongle-jako zařízení, které se prodávají jako definitivní kuchyně asistent. To může nakupovat pro potraviny pro vás a má vestavěný Alexa, dělat to nejlevnější zařízení Alexa, že Amazon prodává (obzvláště pokud si uvědomíte, že je to v podstatě zdarma po $ 20 úvěr dostanete při jeho koupi).

(how-top)