/ / Windows Spectre Yamaları Burada, Fakat Beklemek İstersiniz

Windows hayalet yamalar burada, ama beklemek isteyebilirsiniz

Bilgisayarınızı tamamen Spectre'ye karşı korumak içingüncellenmiş Intel CPU mikro koduna ihtiyacınız var. Bu, normal olarak PC üreticiniz tarafından bir UEFI üretici yazılımı güncellemesi aracılığıyla sağlanır, ancak Microsoft şimdi yeni mikro kod ile isteğe bağlı bir düzeltme eki sunar.

Çoğu insanın bilgisayarlarını beklemesi gerektiğini düşünüyoruz.üreticileri Microsoft’un düzeltme ekini yüklemek için acele etmek yerine bu güncelleştirmeyi yayınlayacak. Ancak, özellikle Spectre saldırılarıyla ilgileniyorsanız, PC üreticinizin yayınlamayı planlamamış olsa bile güncelleştirilmiş mikro kodu Microsoft'tan alabilirsiniz. Microsoft’un düzeltme eki yalnızca Windows 10 için kullanılabilir.

Neden PC'niz Hala Spectre'ye Karşı Hassas Olabilir

İLGİLİ: PC'nizin veya Telefonunuzun Erime ve Spectreğe Karşı Korunup Korunmadığı Nasıl Denetlenir

Spectre ve Meltdown aynı açıklandızaman, bu biraz kafa karıştırıcı olabilir. Orijinal Windows yaması Meltdown saldırısına karşı korunuyordu, ancak Spectre'ye karşı tam koruma sağlamak için Intel'den bir CPU mikro kod güncellemesi gerekiyordu. Teknik olarak, burada bahsettiğimiz mikro kod güncellemesi, Spectre Variant 2, “Branch Target Injection” a karşı koruma sağlıyor.

PC'nizin korumalı olup olmadığını kontrol edebilirsiniz.Gibson Research Corporation’ın InSpectre aracıyla hayalet. Bilgisayar üreticinizden veya ana kartınızın üreticisinden, eğer kendi bilgisayarınızı oluşturduysanız bir UEFI üretici yazılımı güncellemesi yapmadığınızı varsayarak, bilgisayarınızın Spectre'ye karşı savunmasız olduğunu göreceksiniz. Bu yamaları önceden yüklediyseniz, bu araç yamanın bilgisayarınızın performansını ne kadar etkilediğini gösterir.

Spectre korumasını tamamen etkinleştirmek için,Intel'den yeni CPU mikro kodu. İşlemci mikrokodu temel olarak işlemciniz için bellenim yazılımıdır ve işlemcinizin nasıl çalıştığını kontrol eder. Genel olarak, yeni CPU mikro kodu, sistemin UEFI donanım yazılımı veya BIOS güncellemeleriyle sağlanır. Ancak, çoğu bilgisayar üreticisi mevcut bilgisayarları için henüz CPU mikro kod güncellemeleri yayınlamamıştır ve bazı bilgisayarlar üreticilerinden güncelleme görmeyebilir.

Yani, bu karışıklığı çözmek için, Microsoft ile çalıştıIntel, mikro kod güncellemelerini almak için başka bir yol sağlamak için. Microsoft, Windows'a yeni mikro kod dosyaları ekleyen Windows güncelleştirmeleri sunar. Windows başlatıldığında, Windows CPU'ya yeni bir mikro kod sağlar. Bilgisayarınız kapanana kadar mikro kod kullanılacaktır.

Neden PC Üreticinizi Beklemek İstersiniz?

İLGİLİ: Erime ve Spectre Kusurları Bilgisayarımı Nasıl Etkiler?

Bunların hepsi kulağa harika geliyor, ama bir endişe var: sistem kararlılığı. Intel’in orijinal mikro kod güncellemeleri birçok sistemde rasgele yeniden başlatmalara neden oldu. Yeni mikro kod güncellemeleri kararlı görünüyor ve yaygın sorunların raporlarını görmedik. Ancak, bilgisayar üreticiniz, güncelleştirmenin sizin için kullanılabilir duruma gelmeden önce bilgisayarınızda sorun yaratmayacağını kontrol etmek için zaman ayırıyor olabilir.

Microsoft’un resmi dokümantasyon sayfasındaMicrosoft, “şu anda bu güncellemeyi etkileyen sorunların farkında olmadığını”, ancak “bu güncellemeyi cihazınıza uygulamadan önce cihazınız için mikro kod önerileriyle ilgili olarak“ cihaz üreticinizin ve Intel’in web sitelerine danışmanız gerektiğini ”söyledi.

İLGİLİ: BIOS Sürümünüzü Kontrol Etme ve Güncelleme

PC üreticiniz, size sağlamadıkları sürece, bir mikro kod güncellemesini yüklemenizi önermeyeceğinden, bu bir polisten ibarettir.

Bu yüzden bizim tavsiyemiz ilk kontrol etmeniz.PC üreticinizin bir UEFI veya BIOS güncellemesi web sitesi için mümkünse bunu kurun ve kurun. Bir güncelleme mevcut değilse ve mevcut olana kadar beklemekten rahatsızsanız, Microsoft’un mikro kod güncellemesini düşünebilirsiniz.

Spectre ile ilgili en kötü korkuların çoğuBu güncellemeyi daha az acil hale getiren diğer yazılım yamaları tarafından ele alınmıştır. Örneğin, web tarayıcıları, web sitelerinin JavaScript koduyla Spectre'den yararlanmasını önleyen güncellemeler yayınladı. Spectre, Meltdown’dan daha çok istifade etmek zor.

Ayrıca ciddi Spectre istismarları göremedikHenüz vahşi doğada. Yani, genel olarak, bunu acele etmenizi önermiyoruz. Microsoft’un bu güncelleştirmeyi gelecekteki planlarının ne olabileceği hakkında hiçbir fikrimiz olmasa da, Microsoft’un kendileri bu güncelleştirmeyi Windows Update aracılığıyla tüm Windows kullanıcılarına otomatik olarak sunmadan önce sınamak için zaman isteyebilir.

Ancak, bazı sistem türleri halaözellikle savunmasız. Güvenilmeyen kod içeren sanal makineleri çalıştıran sistemler (bir bulut barındırma hizmetinde olduğu gibi), neredeyse kesinlikle mikro kod güncellemesini bu sistemlere yüklemelidir.

Microcode Güncelleştirmeleri Microsoft'tan Nasıl Yüklenir

Tüm Windows kullanıcılarının bu yamaları yüklemek için acele etmelerini önermiyoruz. Ancak, Spectre ile ilgileniyorsanız ve şimdi mikrokod güncellemesini istiyorsanız, bunu alabilirsiniz.

Mikro kod güncellemelerinin yalnızcaBazı CPU'larda kullanılabilir ve bunlar yalnızca Windows 10 sürüm 1709 için geçerlidir; yani, Sonbahar Oluşturucu Güncellemesi. Windows 7, Windows 8 ve Windows 10'un eski sürümleri desteklenmez. 13 Mart 2018'den itibaren Microsoft yaması 6. Nesil (Skylake), 7. Nesil (Kaby Gölü) ve 8. Nesil (Kahve Gölü) Intel Core İşlemcileri ve bazı Intel Xeon işlemcileri desteklemektedir.

İşlemcinizin özel olup olmadığını kontrol edebilirsiniz.Yukarıda bahsettiğimiz ücretsiz InSpectre aracını çalıştırarak desteklenir. “CPUID” satırını arayın ve ardından Microsoft’un web sitesinde bulunan Intel microcode updates sayfasını ziyaret edin. Bilgisayarınızda InSpectre'de gösterilen CPUID'nin Microsoft'un sayfasında listelenip listelenmediğini kontrol edin. Değilse, Windows güncellemesi CPU'nuzu henüz mikro kod güncellemeleriyle desteklememektedir, ancak ileride olabilir.

CPU'nuz destekleniyorsa vegüncelleme - örneğin, InSpectre Spectre'ye karşı korunmadığınızı söylüyorsa - güncellemeyi indirip yükleyebilirsiniz. Bu güncelleme PC'nize otomatik olarak kurulmaz, ancak Microsoft’un Güncelleme Kataloğu web sitesi üzerinden manuel olarak indirilmesi gerekir.

Güncelleştirmede KB4090007 yamasını indirinKatalog web sitesi Hem 64 bit hem de 32 bit sürümler mevcut olduğundan, yüklediğiniz Windows sürümü için uygun olanı indirin; 64 bit Windows için x64 veya 32 bit Windows için x86.

Bilgisayarınıza mikro kodu yüklemek için indirilen yükleyici dosyasını çalıştırın. Daha sonra yeniden başlatmanız istenir.

Güncellemeyi yükledikten sonra InSpectre aracını tekrar çalıştırın ve sisteminizin Spectre'den korunduğunu söylemelidir.

Resim Kredisi: Intel, Natascha Eibl