ホームページ » の仕方 » Windows Spectre Patchesはここにあります、しかし、あなたは待つことを望んでいるかもしれません

    Windows Spectre Patchesはここにあります、しかし、あなたは待つことを望んでいるかもしれません

    PCをSpectreから完全に保護するには、最新のIntel CPUマイクロコードが必要です。これは通常、PCの製造元からUEFIファームウェアアップデートを介して提供されますが、マイクロソフトは現在、新しいマイクロコードを含むオプションのパッチを提供しています.

    マイクロソフトのパッチを急いでインストールするのではなく、ほとんどの人がPCの製造元がこのアップデートを公開するのを待つべきであると私たちは考えます。しかし、特にSpecter攻撃に関心があるのであれば、PC製造元がリリースする予定がない場合でも、マイクロソフトから最新のマイクロコードを入手することができます。 MicrosoftのパッチはWindows 10でのみ利用可能です.

    なぜあなたのPCはまだ幽霊に弱いのか

    SpectreとMeltdownは同時に公開されたので、これは少し混乱するかもしれません。オリジナルのWindowsパッチはMeltdown攻撃から保護しましたが、完全にSpectreから保護するためにIntelからのCPUマイクロコードアップデートを必要としました。技術的には、ここで取り上げているマイクロコードの更新は、Specter Variant 2の「Branch Target Injection」から保護します。

    あなたのPCがギブソンリサーチコーポレーションのInSpectreツールでSpectreから保護されているかどうかをチェックすることができます。あなたがあなたのコンピュータの製造元またはあなたのマザーボードの製造元からUEFIファームウェアアップデートをインストールしていないと仮定すると、あなたがあなた自身のコンピュータを造った場合 - あなたのコンピュータはSpectterに対して脆弱であることがわかるでしょう。これらのパッチがすでにインストールされている場合、このツールはパッチがPCのパフォーマンスにどの程度影響しているかを示します。.

    Spectre保護を完全に有効にするには、Intelの新しいCPUマイクロコードが必要です。 CPUマイクロコードは基本的にあなたのCPUのためのファームウェアです、そしてそれはあなたのCPUがどのように働くかを制御します。一般に、新しいCPUマイクロコードは、システムのUEFIファームウェア、つまりBIOSの更新を通じて提供されます。ただし、多くのPC製造元は、既存のPC用のCPUマイクロコードの更新をまだリリースしていません。また、一部のPCでは、製造元からの更新が表示されないことがあります。.

    それで、この混乱を解決するために、マイクロソフトはインテルと協力してマイクロコードの更新を入手する別の方法を提供しました。マイクロソフトは、新しいマイクロコードファイルをWindows自体に追加するWindowsアップデートを提供しています。 Windowsが起動すると、Windowsは新しいマイクロコードをCPUに提供します。マイクロコードはコンピュータがシャットダウンするまで使用されます.

    なぜあなたはあなたのPCメーカーを待ちたいのか

    これはすべてすばらしいように思えますが、1つの懸念があります:システム安定性。 Intel独自のマイクロコードアップデートにより、多くのシステムでランダムな再起動が発生しました。新しいマイクロコードの更新は安定しているように見えますし、広範囲にわたる問題の報告は見ていません。しかし、あなたのコンピュータの製造元は、彼らがそれをあなたに利用可能にする前に、アップデートがあなたのPCに問題を引き起こさないことをチェックするために彼らの時間をかけているかもしれません.

    マイクロソフトの公式ドキュメントページで、マイクロソフトは「現在この更新プログラムに影響を与える問題については認識していません」と述べていますが、この更新プログラムを適用する前にデバイスのマイクロコードに関する推奨事項についてデバイス。"

    彼らがあなたにそれを提供しているものでない限り、おそらくあなたのPC製造業者はマイクロコードアップデートをインストールすることを勧めないので、これはちょっとした警戒である.

    そのため、最初にPC製造元のWebサイトでUEFIまたはBIOSのアップデートを確認し、可能であればそれをインストールすることをお勧めします。更新プログラムが入手できず、更新プログラムが提供されるまで待つのが不快な場合は、マイクロソフトのマイクロコード更新プログラムを検討することをお勧めします。.

    Spectreに関する最悪の恐怖の多くは他のソフトウェアパッチによって対処されてきており、そのためこのアップデートはそれほど緊急ではありません。たとえば、Webブラウザは、WebサイトがJavaScriptコードを介してSpecterを悪用するのを防ぐアップデートをリリースしました。幽霊はメルトダウンがしたよりはるかに悪用するのが難しいです.

    また、深刻なSpectreの悪用が実際に行われたこともありません。したがって、全体的に見て、これを急ぐことはお勧めしません。 Microsoft自身がWindows Updateを介してすべてのWindowsユーザーに自動的にロールアウトする前に、この更新プログラムをテストする時間が必要になる可能性があります。.

    しかし、いくつかの種類のシステムは依然として特に脆弱です。クラウドホスティングサービスのように、信頼できないコードを含む仮想マシンを実行するシステムは、ほぼ確実にそれらのシステムにマイクロコードアップデートをインストールする必要があります。.

    マイクロソフトからマイクロコードの更新をインストールする方法

    すべてのWindowsユーザーがこれらのパッチを急いでインストールすることをお勧めしません。しかし、あなたがSpectreを心配していて、今マイクロコードのアップデートをしたいのなら、それを手に入れることができます。.

    マイクロコードの更新は一部のCPUでしか利用できず、Windows 10バージョン1709、つまりFall Creators Updateでしか利用できないことに注意してください。 Windows 7、Windows 8、およびそれ以前のバージョンのWindows 10はサポートされていません。 2018年3月13日現在、マイクロソフトのパッチは第6世代(Skylake)、第7世代(Kaby Lake)、および第8世代(Coffee Lake)のIntel Core CPU、および一部のIntel Xeonプロセッサをサポートしています。.

    上記の無料のInSpectreツールを実行して、ご使用のCPUが特にサポートされているかどうかを確認できます。 「CPUID」の行を探して、マイクロソフトのWebサイトにあるIntelのマイクロコードの更新ページにアクセスします。お使いのコンピュータのInSpectreに表示されているCPUIDがマイクロソフトのページに記載されているか確認してください。そうでない場合は、WindowsのアップデートはまだマイクロコードのアップデートであなたのCPUをサポートしていませんが、将来的には.

    あなたのCPUがサポートされていてアップデートが必要な場合 - 例えば、InSpectreがあなたがSpectreから保護されていないと言っている場合 - あなたはアップデートをダウンロードしてインストールすることができます。このアップデートはあなたのPCに自動的にインストールされることはありませんが、マイクロソフトのアップデートカタログWebサイトから手動でダウンロードする必要があります。.

    カタログの更新WebサイトでKB4090007パッチをダウンロードしてください。 64ビット版と32ビット版の両方が利用可能であるので、あなたがインストールしたWindowsのどのバージョンのための適切なものもダウンロードしてください - 64ビットWindows用x64、または32ビットWindows用x86.

    ダウンロードしたインストーラファイルを実行して、マイクロコードをPCにインストールします。後で再起動するように指示されます.

    アップデートをインストールした後、InSpectreツールを再度実行すると、システムがSpectreから保護されていることがわかります。.

    画像のクレジット:Intel、Natascha Eibl