windows幽灵补丁在这里,但你可能要等待

为了充分保护您的电脑免受幽灵,您需要更新英特尔CPU微码。这通常由您的PC制造商通过UEFI固件更新提供,但Microsoft现在提供了一个带有新微码的可选补丁。...

windows幽灵补丁在这里,但你可能要等待

为了充分保护您的电脑免受幽灵,您需要更新英特尔CPU微码。这通常由您的PC**商通过UEFI固件更新提供,但Microsoft现在提供了一个带有新微码的可选补丁。

我们认为大多数人应该等待他们的个人电脑**商推出这个更新,而不是急于安装微软的补丁。但是,如果你特别担心幽灵攻击,你可以从微软得到更新的微码,即使你的电脑**商没有计划发布它。Microsoft的修补程序仅适用于Windows 10。

为什么你的电脑仍然容易受到幽灵的攻击

相关:如何检查您的电脑或**是否受到保护,以防熔毁和幽灵

幽灵和熔毁是同时被披露的,所以这可能有点混乱。最初的Windows补丁可以抵御熔毁攻击,但需要英特尔的CPU微码更新才能完全抵御幽灵攻击。从技术上讲,我们这里讨论的微码更新可以防止幽灵变种2“分支目标注入”

您可以使用Gibson Research Corporation的Inspect工具检查您的电脑是否受到了幽灵的保护。假设您尚未从计算机**商或主板**商安装UEFI固件更新,如果您自己构建了计算机,您会发现您的计算机易受幽灵攻击。如果您已经安装了这些修补程序,此工具将显示修补程序对您的PC性能有多大影响。

windows幽灵补丁在这里,但你可能要等待

要完全启用幽灵保护,需要Intel提供新的CPU微码。CPU微码基本上是CPU的固件,它控制CPU的工作方式。一般来说,新的CPU微码是通过更新系统的UEFI固件或BIOS来提供的。然而,许多PC**商还没有发布现有PC的CPU微码更新,有些PC可能永远看不到**商的更新。

因此,为了解决这一混乱局面,微软与英特尔合作提供了另一种获取微码更新的方法。Microsoft提供Windows更新,向Windows本身添加新的微码文件。当Windows启动时,Windows向CPU提供新的微码。微码将一直使用到您的计算机关闭。

为什么您可能要等待您的pc**商

相关:熔毁和幽灵的缺陷将如何影响我的电脑?

这听起来不错,但有一个问题:系统稳定性。英特尔最初的微码更新导致许多系统随机重新启动。新的微码更新看起来很稳定,我们还没有看到广泛问题的报告。但是,您的计算机**商可能会花时间检查更新是否不会在您的电脑上造成问题,然后才提供给您。

在微软的官方文档页面上,微软表示“目前还没有发现任何影响此更新的问题”,但您也应该“在将此更新应用于您的设备之前,咨询您的设备**商和英特尔网站,了解他们对您的设备的微码建议。”

相关:如何检查你的BIOS版本和更新它

这是一个有点逃避,因为你的电脑**商可能不会建议安装一个微码更新,除非他们提供给你。

因此,我们建议您首先检查您的电脑**商的网站,为UEFI或BIOS更新,并安装,如果可能的话。如果某个更新不可用,并且您不愿意等到某个更新可用,那么您可能需要考虑Microsoft的微码更新。

许多关于幽灵最可怕的恐惧已经被其他软件补丁解决了,这使得这个更新不那么紧迫。例如,web浏览器发布了一些更新,防止网站通过JavaScript代码利用Spectre。幽灵比熔毁更难被利用。

我们还没有在野外看到任何严重的幽灵攻击。所以,总的来说,我们不建议仓促行事。在通过Windows update自动向所有Windows用户推出此更新之前,Microsoft自己可能需要时间来测试此更新,尽管我们不知道Microsoft对此更新的未来计划是什么。

然而,某些类型的系统仍然特别脆弱。运行虚拟机的系统,包含不可信代码,例如云托管服务,几乎可以肯定地在这些系统上安装微代码更新。

如何从microsoft安装微码更新

我们不建议所有Windows用户都急于安装这些补丁。但是,如果你关心幽灵和你想要的微码更新现在,你可以得到它。

请注意,微码更新仅适用于某些CPU,它们仅适用于Windows10Version1709,也就是秋季创建者更新。不支持Windows 7、Windows 8和旧版本的Windows 10。截至2018年3月13日,Microsoft补丁支持第6代(Skylake)、第7代(Kaby Lake)和第8代(Coffee Lake)Intel Core CPU,以及一些Intel Xeon处理器。

您可以通过运行上面提到的免费inspector工具来检查您的CPU是否受到特别支持。查找“CPUID”行,然后访问Microsoft网站上的“英特尔微码更新”页。检查您计算机上InSpectre中显示的CPUID是否列在Microsoft的页面上。如果不是,Windows更新还不支持你的CPU和微码更新,但可能在将来。

windows幽灵补丁在这里,但你可能要等待

如果您的CPU是受支持的,并且您需要更新,例如,如果InSpectre说您没有受到幽灵的保护,您可以下载更新并安装它。此更新不会自动安装在您的电脑上,但必须通过Microsoft的更新目录网站手动下载。

在更新目录网站上下载KB4090007补丁。64位和32位版本都可用,因此请为您安装的任何版本的Windows下载相应的版本—64位Windows的x64版本,或32位Windows的x86版本。

运行下载的安装程序文件在您的电脑上安装微码。之后会提示您重新启动。

windows幽灵补丁在这里,但你可能要等待

安装更新后,再次运行InSpectre工具,它会告诉您您的系统受到了幽灵的保护。

windows幽灵补丁在这里,但你可能要等待

图片来源:Intel,Natascha Eibl

  • 发表于 2021-04-06 15:15
  • 阅读 ( 254 )
  • 分类:互联网

你可能感兴趣的文章

如何保护windows免受崩溃和幽灵般的安全威胁

...以攻击所有的桌面操作系统,但在本文中,我们将只关注Windows。让我们仔细看看这些漏洞是如何工作的,以及如何判断它们是否影响了您。 ...

  • 发布于 2021-03-11 17:49
  • 阅读 ( 277 )

有没有电脑没有受到熔毁和幽灵病毒的影响?

...PC处理器,转而使用英特尔。这就是为什么在MacBook上运行Windows如此简单的原因。 ...

  • 发布于 2021-03-11 21:27
  • 阅读 ( 286 )

熔毁和幽灵使每个cpu都容易受到攻击

...所有操作系统上的几乎所有Intel处理器,包括Linux、macOS、Windows、VMware等虚拟化环境,甚至包括Windows Azure和Amazon Web Services(AWS)等云计算服务器。 ...

  • 发布于 2021-03-11 23:51
  • 阅读 ( 247 )

幽灵和熔毁仍然是一种威胁吗?你需要的补丁

... 随后在1月底,微软还宣布,针对windows10的Spectre和Meltdown补丁正在损害性能,并导致随机致命错误,证实他们的安全修补程序存在漏洞。 ...

  • 发布于 2021-03-21 13:46
  • 阅读 ( 240 )

英特尔的幽灵漏洞像幽灵一样从过去重现

开放的2018年,大规模的幽灵/熔毁事件震惊了计算世界。尽管这些漏洞现在已经被排除在主要新闻周期之外,但这种情况即将改变。安全研究人员发现了影响英特尔CPU的8个新的幽灵式漏洞,将幽灵推回到安全的聚光灯下。 ...

  • 发布于 2021-03-24 23:13
  • 阅读 ( 238 )

新的amd ryzen漏洞是真实的:您需要了解的内容

... CTS实验室安全博客指出,“攻击者可以使用Ryzenfall绕过Windows凭据保护,窃取网络凭据,然后可能通过高度安全的Windows公司网络传播[…]攻击者可以使用Ryzenfall与Masterkey在安全处理器上安装持久性恶意软件,从而暴露客户以避...

  • 发布于 2021-03-25 16:38
  • 阅读 ( 218 )

还记得幽灵吗?微软仍在推出英特尔微码补丁来解决这个问题

...。微软已经发布了六个针对英特尔微码的可选更新,包括Windows10版本20H2、2004、1909和几个旧版本。 ...

  • 发布于 2021-03-27 04:57
  • 阅读 ( 259 )

打印机脱机?10个补丁,让它在Windows10中重新上线

...并非如此。您可能会遇到的一个问题是,当您的打印机在Windows10中说它处于脱机状态时。 ...

  • 发布于 2021-03-30 18:28
  • 阅读 ( 429 )

如何卸载Windows10的2020年10月更新

和往常一样,微软正在缓慢推出Windows10的2020年10月更新版(20H2),以检查漏洞。如果您的电脑在安装更新后遇到问题,下面介绍如何回滚到以前版本的Windows 10。 你只有10天! Windows10只给你10天的时间来卸载像2020年10月更新这...

  • 发布于 2021-04-01 10:58
  • 阅读 ( 254 )

windows的补丁程序是什么,什么时候?

...第二个星期二。这一天,微软和clockwork一样,发布了针对Windows10、Windows7、MicrosoftOffice及其其他软件的大型更新包。 什么是微软周二发布补丁(microsoft’s patch tuesday)? patchtuesday有时被称为“updatetuesday”,是一个非官方术语,指...

  • 发布于 2021-04-03 02:24
  • 阅读 ( 188 )
dhffhhd31993
dhffhhd31993

0 篇文章

相关推荐