nl.phhsnews.com


nl.phhsnews.com / Windows Spectre-patches zijn hier, maar u wilt wachten

Windows Spectre-patches zijn hier, maar u wilt wachten


Om uw pc volledig te beschermen tegen Spectre, hebt u een bijgewerkte Intel-CPU-microcode nodig. Normaal gesproken wordt dit door uw pc-fabrikant geleverd via een UEFI-firmware-update, maar Microsoft biedt nu een optionele patch met de nieuwe microcode.

We denken dat de meeste mensen moeten wachten totdat hun pc-fabrikanten deze update implementeren in plaats van te haasten om Microsoft's software te installeren patch. Maar als u zich in het bijzonder zorgen maakt over Spectre-aanvallen, kunt u de bijgewerkte microcode van Microsoft downloaden, zelfs als uw pc-fabrikant niet van plan is om deze te deblokkeren. Microsoft-patch is alleen beschikbaar voor Windows 10.

Waarom uw pc nog steeds kwetsbaar is voor Spectre

GERELATEERD: Controleren of uw pc of telefoon is beschermd tegen speeksel en spook

Spectre en meltdown waren onthuld op hetzelfde moment, dus dit kan een beetje verwarrend zijn. De originele Windows-patch werd beschermd tegen de Meltdown-aanval, maar vereiste een CPU-microcode-update van Intel om volledig te beschermen tegen Spectre. Technisch gezien beschermt de microcode-update die we hier bespreken, tegen Spectre Variant 2, "Branch Target Injection."

U kunt controleren of uw pc is beschermd tegen Spectre met de InSpectre-tool van Gibson Research Corporation. Ervan uitgaande dat u geen UEFI-firmware-update hebt geïnstalleerd van de fabrikant van uw computer of van uw moederbord, als u uw eigen computer hebt gebouwd, zult u zien dat uw computer kwetsbaar is voor Spectre. Als u die patches al hebt geïnstalleerd, geeft dit hulpprogramma aan hoeveel de patches van invloed zijn op de prestaties van uw pc.

Om de Specter-bescherming volledig in te schakelen, hebt u een nieuwe CPU-microcode van Intel nodig. CPU-microcode is in feite firmware voor je CPU en deze bepaalt hoe je CPU werkt. Over het algemeen wordt nieuwe CPU-microcode geleverd via updates van de UEFI-firmware van het systeem of BIOS. Veel pc-fabrikanten hebben nog geen CPU-microcode-updates uitgebracht voor hun bestaande pc's en sommige pc's zullen mogelijk nooit updates van hun fabrikanten zien.

Om deze rommel op te lossen, heeft Microsoft met Intel samengewerkt om een ​​andere manier te bieden om microcode-updates. Microsoft biedt Windows-updates die nieuwe microcode-bestanden aan Windows zelf toevoegen. Wanneer Windows opstart, biedt Windows de nieuwe microcode aan de CPU. De microcode zal worden gebruikt totdat uw computer wordt afgesloten.

Waarom u op uw pc wilt wachten Fabrikant

GERELATEERD:

Hoe zullen de spanningen en spelfouten mijn pc beïnvloeden? Dit klinkt allemaal geweldig , maar er is één zorg: systeemstabiliteit. Intel's originele microcode-updates veroorzaakten willekeurige reboots op veel systemen. De nieuwe microcode-updates lijken stabiel en we hebben geen rapporten van wijdverspreide problemen gezien. Uw computerfabrikant neemt echter mogelijk de tijd om te controleren of de update geen problemen op uw pc veroorzaakt voordat deze voor u beschikbaar zijn.

Op de officiële documentatiepagina van Microsoft staat dat Microsoft "geen problemen kent" die van invloed zijn op deze update, "maar ook dat u" moet overleggen met de websites van uw apparaatfabrikant en Intel over hun microcode-aanbeveling voor uw apparaat voordat u deze update op uw apparaat toepast. "

GERELATEERD:

Hoe u uw BIOS controleert Versie en update dit Dit is een beetje een probleem, omdat uw pc-fabrikant waarschijnlijk niet zal aanbevelen om een ​​microcode-update te installeren, tenzij deze degene is die deze update aan u verstrekt.

Dus onze aanbeveling is dat u controleer eerst de website van uw pc-fabrikant op een UEFI- of BIOS-update en installeer die indien mogelijk. Als een update niet beschikbaar is en u zich niet op uw gemak voelt wachten totdat dit het geval is, kunt u overwegen de microcode-update van Microsoft te volgen.

Veel van de grootste angsten met betrekking tot Spectre zijn opgelost door andere softwarepatches, waardoor deze update mogelijk is minder urgent. Webbrowsers hebben bijvoorbeeld updates vrijgegeven die voorkomen dat websites Spectre via JavaScript-code gebruiken. Spectre is veel moeilijker te exploiteren dan Meltdown.

We hebben ook nog geen serieuze Spectre-exploits in het wild gezien. Dus over het algemeen raden we niet aan dit te haasten. Het is mogelijk dat Microsoft zelf tijd wil hebben om deze update te testen voordat deze automatisch wordt uitgevoerd naar alle Windows-gebruikers via Windows Update, hoewel we geen idee hebben wat de toekomstplannen van Microsoft voor deze update kunnen zijn.

Sommige soorten systemen zijn echter nog steeds bijzonder kwetsbaar. Systemen waarop virtuele machines met niet-vertrouwde code worden uitgevoerd bij een cloudhostingservice, moeten vrijwel zeker de microcode-update op die systemen installeren.

De microcode-updates van Microsoft installeren

We raden niet aan alle Windows-gebruikers te haasten om deze patches te installeren. Maar als u zich zorgen maakt over Spectre en u de microcode-update nu wilt, kunt u die krijgen.

Houd er rekening mee dat de microcode-updates alleen beschikbaar zijn voor sommige CPU's en dat ze alleen beschikbaar zijn voor Windows 10-versie 1709: is de update van de herfstmakers. Windows 7, Windows 8 en oudere versies van Windows 10 worden niet ondersteund. Vanaf 13 maart 2018 ondersteunt de patch van Microsoft 6th Generation (Skylake), 7th Generation (Kaby Lake) en 8th Generation (Coffee Lake) Intel Core CPU's, evenals enkele Intel Xeon-processors.

U kunt controleren of uw CPU wordt specifiek ondersteund door het uitvoeren van de gratis InSpectre-tool die we hierboven hebben genoemd. Zoek naar de "CPUID" -regel en bezoek vervolgens de microcode-updatespagina van Intel op de website van Microsoft. Controleer of de CPUID die wordt weergegeven in InSpectre op uw computer, wordt vermeld op de Microsoft-pagina. Als dit niet het geval is, ondersteunt de Windows-update uw CPU nog niet met microcode-updates, maar in de toekomst mogelijk.

Als uw CPU wordt ondersteund en u de update nodig hebt, bijvoorbeeld als InSpectre zegt dat u dat niet bent beschermd tegen Spectre - u kunt de update downloaden en installeren. Deze update wordt niet automatisch op uw pc geïnstalleerd, maar moet handmatig worden gedownload via de website Update Catalog van Microsoft.

Download de patch KB4090007 op de Update Catalog-website. Zowel 64-bits als 32-bits versies zijn beschikbaar, dus download de juiste versie voor welke versie van Windows u ook hebt geïnstalleerd-x64 voor 64-bits Windows of x86 voor 32-bits Windows.

Voer het gedownloade installatiebestand uit om installeer de microcode op uw pc. U wordt gevraagd om daarna opnieuw op te starten.

Start de InSpectre-tool nadat u de update hebt geïnstalleerd en deze zou u moeten vertellen dat uw systeem is beschermd tegen Spectre.

Image Credit:

Intel, Natascha Eibl


Verbinding maken met een VPN op Android

Verbinding maken met een VPN op Android

Als u een app wilt downloaden die niet in uw land beschikbaar is, maakt u verbinding met een bedrijfsnetwerk onderweg of blijft u gewoon veilig op openbare Wi-Fi. Fi, je hebt een VPN nodig. Hier leest u hoe u verbinding maakt met een VPN op uw Android-telefoon. GERELATEERD: Wat is een VPN en waarom zou ik er een nodig hebben?

(how-top)

Wat is

Wat is "Windows Modules Installer Worker" en waarom wordt het op mijn pc uitgevoerd?

Als u de ventilatoren van uw computer sneller ziet draaien en voelt dat het zonder duidelijke reden heter wordt, controleert u de taak Manager en mogelijk ziet u "Windows Modules Installer Worker" met veel CPU- en schijfbronnen. Dit proces, ook bekend als TiWorker.exe, maakt deel uit van het Windows-besturingssysteem.

(how-top)

Interessante Artikelen