Windows 10 Spectre 更新 – Intel 微码补丁修复 – Xeon 和 Core
Windows 10 是微软迄今为止最强大、最全面的操作系统。强调使其成为成熟的服务而不仅仅是操作系统的次要版本应该是不言而喻的。然而,据观察,某些特定芯片组在应用更新时似乎遇到了问题。其中最常见的是 Spectre 缺陷。如果您的 PC 或笔记本电脑出现 Spectre 缺陷,您将如何解决该问题?对于Windows 10 Spectre更新,我们将在下面的段落中进行查看。
英特尔报告了其处理器和芯片组系列中的一些安全漏洞。微软和英特尔一直在努力解决这个问题,并共同提出了必要的修复方案来解决漏洞问题。在我们继续了解和分析修复和更新并检查来源以找到它们之前,我们将尝试了解幽灵缺陷到底是什么。
另请阅读:通过删除旧的 LiveJournal 来修复潜在的隐私风险
幽灵缺陷——概述
简而言之,Spectre(和 Meltdown)漏洞是一个利用芯片组设计缺陷的错误,可能会在更大程度上影响用户安全。事实上,它会让你的攻击者绕过你电脑上的安全系统,从而让黑客能够访问你设备上可能拥有的私人和敏感信息。
该错误可能会影响 PC、服务器甚至智能手机。试图修改您的设备的恶意代码或病毒可以轻松利用这些安全漏洞。这样,恶意软件将可以直接访问内存或缓存中受保护的数据。
此外,还有另一种漏洞,称为 Meltdown。这是一个比“幽灵”变体更危险、更恶毒的缺陷。它会影响未打补丁的云平台。它可以让虚拟机上的恶意代码可以利用该漏洞轻松读取其云客户的信息。因此,如果您的设备受到该错误的影响,黑客可以或者我们应该说,将能够从另一个云客户那里窃取数据。
如何保持“安全”免受 Spectre 和 Meltdown 攻击?
嗯,这正是这篇文章的本质。操作系统和芯片组供应商一直致力于创建补丁来解决 Spectre 缺陷问题。至于微软,它已经通过Windows Update计划频繁发布更新和修复。
Spectre 变体 1 可以通过操作系统本身和芯片组供应商发布的补丁来解决。这些更新可以自动发布到系统并同时应用。不过,Spectre Variant 2 可以通过固件更新来解决。英特尔和 AMD 等制造商以及微软也提供这些服务。
从哪里可以获得适用于 Intel Xeon/Core 处理器的 Windows 10 Spectre 更新?
更新指南
到目前为止,微软已经发布了两个更新来解决该错误。这些被称为英特尔微代码更新,可用于非常积极地处理 Spectre 变体 2。英特尔方面已经完成了验证并发布了一系列 CPU 的微代码。
检测到漏洞后,KB400900007 作为第一个选项发布。该更新适用于 Windows 10 版本 1709 和 Windows Server 2016 版本 1709。该更新涵盖一系列英特尔处理器。该列表包括几乎所有系列的处理器 - Skylake H/S、Skylake U/Y 和 Skylake U23e、Skylake Server SP(H0、M0、U0)、Kaby Lake U、Kaby Lake U23e、Kaby Lake Y、Kaby Lake G、Kaby Lake H、Kaby Lake X、Kaby Lake Xeon E3、Coffee Lake 系列 H 和 S 以及一些 Broadwell 芯片组。
您可以通过检查 KB40900007 来获取更新https://www.catalog.update.microsoft.com/Search.aspx?q=KB4090007。该更新已通过 Microsoft 更新目录作为独立更新提供,并且可从 Windows 更新平台获取。
更新的更新已通过更新目录提供,名为 KB4091666。此次更新将更多的英特尔 CPU 系列引入了针对 Spectre Flaw 变种 2 的防护网络。此次更新涵盖了来自 Skylake、Broadwell 和 Haswell CPU 的英特尔酷睿、奔腾、赛扬和至强处理器。

您可以检查更新情况KB4091666,KB40900007, 和KB4078407为了更好地了解更新并找到适合您的设备和芯片组型号的更新。这些更新可用于解决 Spectre 变体 2 CVE-2017-5715。 Microsoft 建议在应用任何这些更新之前咨询制造商。
安装这些更新安全吗?
这正是 Microsoft 建议咨询您的设备制造商以获取有关您的处理器兼容版本的信息的原因。一些更新被发现会产生自己的新问题。
在某些情况下,我们发现更新会导致应用补丁后系统重新启动。还存在与某些防病毒解决方案的兼容性问题。 Microsoft 建议在验证与防病毒供应商的兼容性之前不要安装更新。
无论如何,您需要向设备制造商和英特尔网站核实事实和状态,以做出正确的决定。
结论性想法
我们假设我们已经解决了人们对 Intel CPU Spectre 更新可能存在的疑虑。但是,需要注意确保更新与许多其他因素兼容,包括您的芯片组品牌、版本以及与一些外部因素(例如您系统上安装的防病毒解决方案)的兼容性。
更换处理器的过程可能不是一个可行的选择——至少到目前为止是这样。无论如何,即使在购买新处理器后,您也可能需要应用补丁。即使更新软件补丁后也无法消除问题。然而,更现代的处理器将不那么容易受到攻击。
在 CPU 架构发生变化之前,您可能需要忍受补丁和一些相关问题。遭受一点痛苦比受到重大恶意软件攻击的影响更好。
