Myslíme si, že väčšina ľudí by mala čakať na to, že ich výrobcovia počítačov uvedú túto aktualizáciu skôr ako spěchať na inštaláciu opravy spoločnosti Microsoft. Ak však máte obavy pred útokmi Spectra, môžete získať aktualizovaný mikrokód od spoločnosti Microsoft aj vtedy, keď váš výrobca PC nemá v úmysle ho uvoľniť. Náplasť spoločnosti Microsoft je dostupná iba pre operačný systém Windows 10.
Prečo váš počítač stále môže byť zraniteľný
Spectre a Meltdown boli zverejnené v rovnakom čase, takže to môže byť trochu mätúce. Pôvodná náplasť systému Windows bola chránená pred útokom Meltdown, ale vyžadovala aktualizáciu mikrokódu CPU od spoločnosti Intel, aby bola úplne chránená pred Spectrom. Technicky, aktualizácia mikrokódu, o ktorej tu hovoríme, chráni pred spektrom spektra 2, "Branch Target Injection".
Môžete skontrolovať, či je počítač chránený proti technológii Spectre pomocou nástroja InSpectre od spoločnosti Gibson Research Corporation. Za predpokladu, že ste nenainštalovali aktualizáciu firmvéru UEFI od výrobcu vášho počítača alebo od výrobcu vašej základnej dosky, ak ste si vytvorili svoj vlastný počítač, uvidíte, že váš počítač je zraniteľný pre Spectre. Ak už máte tieto záplaty nainštalované, tento nástroj ukazuje, koľko náplasti ovplyvňujú výkon vášho počítača.
Takže, aby Microsoft vyriešil tento neporiadok, spolupracoval s Intel na poskytnutí iného spôsobu, ako získať aktualizácie mikrokódu. Spoločnosť Microsoft ponúka aktualizácie systému Windows, ktoré pridávajú nové súbory mikrokódov do samotného systému Windows. Pri zavádzaní systému Windows systém Windows dodá nový procesor do mikroprocesora. Mikrokód sa bude používať, kým sa počítač nevypne.
Prečo môžete čakať na výrobcu počítača
To všetko znie skvele, ale existuje jedno znepokojenie: stabilita systému. Aktuálne aktualizácie mikrokódu spoločnosti Intel spôsobili náhodné reštarty na mnohých systémoch. Nové aktualizácie mikrokódu sa zdajú byť stabilné a nevidíme správy o rozsiahlych problémoch. Výrobca vášho počítača však môže mať čas, aby skontroloval, či aktualizácia nespôsobí na vašom počítači problémy predtým, ako ju sprístupníte.
Na stránke oficiálnej dokumentácie spoločnosti Microsoft spoločnosť Microsoft tvrdí, že "momentálne nevie o žiadnych problémoch, ktoré by ovplyvnili túto aktualizáciu", ale tiež o tom, že by ste mali "konzultovať s webovými stránkami výrobcu vášho zariadenia a spoločnosti Intel ohľadom odporúčania mikrokódu pre vaše zariadenie pred tým, zariadenie."
Je to trochu policajt, pretože výrobca vášho počítača pravdepodobne neodporúča inštalovať aktualizáciu mikrokódu, pokiaľ to nie sú tie, ktoré vám to poskytnú.
Takže odporúčame, aby ste najskôr skontrolovali webovú lokalitu výrobcu počítača pre aktualizáciu UEFI alebo BIOS a nainštalovali ju, ak je to možné. Ak nie je k dispozícii aktualizácia a nepríjemné čakanie, kým nie je, môžete zvážiť aktualizáciu mikrokódu Microsoftu.
Mnoho z najhorších obáv o Spectre bolo riešené inými softvérovými záplatami, čo robí túto aktualizáciu menej naliehavou. Napríklad webové prehliadače vydali aktualizácie, ktoré zabraňujú internetovým stránkam využívať Spectre prostredníctvom kódu JavaScript. Spektra je oveľa ťažšie vyťažiť ako Meltdown.
Taktiež sme nevideli žiadne vážne Specter zneužíva vo voľnej prírode. Celkovo preto nedoporučujeme, aby sa to spěchalo. Je možné, že samotná spoločnosť Microsoft môže chcieť čas na otestovanie tejto aktualizácie, a to predtým, ako ju automaticky uvedie na všetkých používateľov systému Windows prostredníctvom služby Windows Update, hoci nemáme tušenie, aké budúce plány spoločnosti Microsoft na túto aktualizáciu môžu byť.
Niektoré typy systémov sú však stále obzvlášť zraniteľné. Systémy, ktoré spúšťajú virtuálne počítače s nedôveryhodným kódom v službe cloud hosting - by mali takmer určite nainštalovať aktualizáciu mikrokódu na týchto systémoch.
Ako nainštalovať aktualizácie Microcode od spoločnosti Microsoft
Neodporúčame všetkým používateľom Windows rýchlo nainštalovať tieto opravy. Ale ak máte obavy o Spectre a chcete aktualizáciu mikrokódu teraz, môžete to získať.
Upozorňujeme, že aktualizácie mikrokódu sú k dispozícii iba pre niektoré procesory a sú k dispozícii len pre Windows 10 verziu 1709 - teda pre aktualizáciu tvorcov pádov. Windows 7, Windows 8 a staršie verzie systému Windows 10 nie sú podporované. Od 13. marca 2018 podporuje patch spoločnosti Microsoft procesory Intel Core i6. Generácie (Skylake), 7. generáciu (Kaby Lake) a 8. generáciu (káva jazierko) Intel Core, rovnako ako niektoré procesory Intel Xeon.
Môžete skontrolovať, či je váš procesor špecificky podporovaný spustením bezplatného nástroja InSpectre, ktorý sme spomenuli vyššie. Vyhľadajte riadok "CPUID" a potom navštívte stránku s aktualizáciami mikrokódu Intel na webových stránkach spoločnosti Microsoft. Skontrolujte, či CPUID zobrazený v InSpectre v počítači je uvedený na stránke spoločnosti Microsoft.Ak tomu tak nie je, aktualizácia systému Windows zatiaľ nepodporuje váš procesor s aktualizáciami mikrokódu, ale môže to byť v budúcnosti.
Prevezmite opravu KB4090007 na webovej lokalite Aktualizačný katalóg. Obe 64-bitové aj 32-bitové verzie sú k dispozícii, preto si stiahnite príslušnú verziu pre ktorúkoľvek verziu systému Windows, ktorú ste nainštalovali - x64 pre 64-bitové Windows alebo x86 pre 32-bitové Windows.
Spustite stiahnutý inštalačný súbor na inštaláciu mikrokódu do počítača. Následne budete vyzvaný na reštartovanie.