Verwerkers

Microsoft brengt specter-patches uit voor haswell, broadwell en skylake

Inhoudsopgave:

Anonim

Microsoft blijft werken aan het verbeteren van de beveiliging van gebruikers van haar Windows-besturingssysteem, en daarom blijven die van Redmond dag in dag uit doorwerken om de ernstige gevolgen van de Spectre-kwetsbaarheid, die aanwezig is in de processors van Intel en AMD, te verzachten.

Microsoft blijft patches voor Spectre uitbrengen op Skylake-, Broadwell- en Haswell-systemen

De beste manier om de kwetsbaarheden in de processors te verminderen, is door BIOS-updates op het niveau van het moederbord te gebruiken, omdat u op deze manier de firmware onafhankelijk van het besturingssysteem kunt patchen en het zal werken wanneer de gebruiker een besturingssysteem opnieuw installeert of verandert naar een Linux-distributie. Helaas zijn dit soort updates het duurst om te implementeren, omdat ze de medewerking van veel partijen vereisen.

We raden aan om ons bericht over Intel te lezen en meer dan 200 processors zonder patches voor Meltdown en Spectre te laten

Gezien het trage tempo van beperking op BIOS-niveau voor het moederbord, besloot Microsoft het voortouw te nemen en beveiligingsupdates beschikbaar te maken voor Windows-gebruikers via Windows Update, een zeer snel distributiekanaal. De laatste van deze updates is KB4091666, die compatibel is met Skylake-, Broadwell- en Haswell-processors.

Spectre mitigation updates zijn al vrijgegeven voor Coffee Lake en Kaby Lake platforms via Windows. Toekomstige Intel-CPU's zullen naar verwachting mitigaties in silicium bevatten, terwijl er meer Windows-updates zullen komen voor de Ivy Bridge- en Sandy Bridge-processors. Hoewel veranderingen op BIOS-niveau de voorkeur verdienen, is het niet te voorkomen dat veel van deze oudere systemen geen garantie meer hebben en dat moederbordfabrikanten en OEM's beperkt personeel hebben dat zich voor de taak inzet, waardoor ze update is traag.

Moederbordfabrikanten stopten met het maken van BIOS-updates voor systemen uit het Sandy Bridge-tijdperk, waardoor microcode-injectie op besturingssysteemniveau de enige haalbare optie was om gebruikers van deze verouderde platforms te beschermen.

Overclock3d lettertype

Verwerkers

Bewerkers keuze

Back to top button