关于Meltdown和Spectre处理器的消息似乎越来越糟,并且在周末,Microsoft必须发布紧急补丁以禁用 Spectre错误的补丁。
有问题的Windows Update(KB4078130)很少见,因为Microsoft不仅在周末将其赶出市场(而不是等到微软发布更新的通常日期星期二),而且直接禁用了Intel发布的安全补丁。 。
这意味着,至少在短期内,英特尔补丁所引起的问题比其旨在解决的安全漏洞更为严重。
有关如何保护自己免受Spectre和Meltdown影响的最新信息,请阅读我们的综合指南。
上周,当英特尔承认其导致某些计算机意外重启时,才揭示了英特尔补丁程序引起的问题。
英特尔甚至警告用户不要下载自己的补丁程序,英特尔执行副总裁Neil Shenoy说:“我们建议OEM,云服务提供商,系统制造商,软件供应商和最终用户停止在特定平台上部署当前版本,因为它们可能会引入更高版本。超出预期的重启次数和其他不可预测的系统行为。”
微软明确表示已发布了应急补丁以禁用英特尔的Spectre补丁,因此明确地采纳了英特尔的建议,因为“我们的经验是,系统不稳定在某些情况下可能导致数据丢失或损坏。1月22日,英特尔建议客户停止在受影响的处理器上部署当前的微代码版本,同时对更新的解决方案执行其他测试。”
根据Microsoft的说法,此新补丁“仅特定地禁用了针对CVE-2017-5715的缓解措施”,这是Spectre Variant 2的另一个不太吸引眼的名称。
如果您不希望删除针对Spectre的保护,并且觉得系统崩溃的可能性值得付出代价,那么Microsoft通过更改注册表设置使用户可以手动禁用和启用针对Spectre的缓解措施。
不用说,这仅适用于高级用户,但是如果您愿意编辑注册表,则可以按照Microsoft的说明进行操作。
但是,大多数用户应该等待英特尔的新补丁,以减轻Spectre的影响,而不会引起系统不稳定。随着英特尔发誓要在一月底之前停止Meltdown和Spectre,我们希望等待的时间不会太长。