關(guān)于Meltdown和Spectre處理器的消息似乎越來越糟,并且在周末,Microsoft必須發(fā)布緊急補(bǔ)丁以禁用 Spectre錯誤的補(bǔ)丁。
有問題的Windows Update(KB4078130)很少見,因?yàn)镸icrosoft不僅在周末將其趕出市場(而不是等到微軟發(fā)布更新的通常日期星期二),而且直接禁用了Intel發(fā)布的安全補(bǔ)丁。 。
這意味著,至少在短期內(nèi),英特爾補(bǔ)丁所引起的問題比其旨在解決的安全漏洞更為嚴(yán)重。
有關(guān)如何保護(hù)自己免受Spectre和Meltdown影響的最新信息,請閱讀我們的綜合指南。
上周,當(dāng)英特爾承認(rèn)其導(dǎo)致某些計(jì)算機(jī)意外重啟時,才揭示了英特爾補(bǔ)丁程序引起的問題。
英特爾甚至警告用戶不要下載自己的補(bǔ)丁程序,英特爾執(zhí)行副總裁Neil Shenoy說:“我們建議OEM,云服務(wù)提供商,系統(tǒng)制造商,軟件供應(yīng)商和最終用戶停止在特定平臺上部署當(dāng)前版本,因?yàn)樗鼈兛赡軙敫甙姹?。超出預(yù)期的重啟次數(shù)和其他不可預(yù)測的系統(tǒng)行為。”
微軟明確表示已發(fā)布了應(yīng)急補(bǔ)丁以禁用英特爾的Spectre補(bǔ)丁,因此明確地采納了英特爾的建議,因?yàn)?ldquo;我們的經(jīng)驗(yàn)是,系統(tǒng)不穩(wěn)定在某些情況下可能導(dǎo)致數(shù)據(jù)丟失或損壞。1月22日,英特爾建議客戶停止在受影響的處理器上部署當(dāng)前的微代碼版本,同時對更新的解決方案執(zhí)行其他測試。”
根據(jù)Microsoft的說法,此新補(bǔ)丁“僅特定地禁用了針對CVE-2017-5715的緩解措施”,這是Spectre Variant 2的另一個不太吸引眼的名稱。
如果您不希望刪除針對Spectre的保護(hù),并且覺得系統(tǒng)崩潰的可能性值得付出代價,那么Microsoft通過更改注冊表設(shè)置使用戶可以手動禁用和啟用針對Spectre的緩解措施。
不用說,這僅適用于高級用戶,但是如果您愿意編輯注冊表,則可以按照Microsoft的說明進(jìn)行操作。
但是,大多數(shù)用戶應(yīng)該等待英特爾的新補(bǔ)丁,以減輕Spectre的影響,而不會引起系統(tǒng)不穩(wěn)定。隨著英特爾發(fā)誓要在一月底之前停止Meltdown和Spectre,我們希望等待的時間不會太長。