हमें लगता है कि ज्यादातर लोगों को अपने पीसी निर्माताओं को माइक्रोसॉफ्ट के पैच को स्थापित करने के बजाय इस अद्यतन को रोल करने की प्रतीक्षा करनी चाहिए। लेकिन, यदि आप स्पेक्ट्रर हमलों के बारे में विशेष रूप से चिंतित हैं, तो आप माइक्रोसॉफ्ट से अद्यतन माइक्रोकोड प्राप्त कर सकते हैं भले ही आपके पीसी निर्माता को इसे रिलीज़ करने की कोई योजना न हो। माइक्रोसॉफ्ट का पैच केवल विंडोज 10 के लिए उपलब्ध है।
आपका पीसी अभी भी स्पेक्ट्रर के लिए कमजोर क्यों हो सकता है
स्पेक्ट्रर और मेलडाउन को एक ही समय में खुलासा किया गया था, इसलिए यह थोड़ा उलझन में हो सकता है। मूल विंडोज पैच मेलडाउन हमले के खिलाफ संरक्षित है, लेकिन इंटेल से एक सीपीयू माइक्रोक्रोड अपडेट की आवश्यकता है ताकि स्पेक्ट्रर के खिलाफ पूरी तरह से सुरक्षा हो सके। तकनीकी रूप से, हम जिस माइक्रोक्रोड अपडेट के बारे में बात कर रहे हैं वह स्पेक्ट्रर वेरिएंट 2, "शाखा लक्ष्य इंजेक्शन" के खिलाफ सुरक्षा करता है।
आप जांच सकते हैं कि आपका पीसी स्पेक्ट्रर के खिलाफ गिब्सन रिसर्च कॉर्पोरेशन के इंस्पेक्ट्रे टूल के साथ सुरक्षित है या नहीं। मान लें कि आपने अपने कंप्यूटर के निर्माता-या अपने मदरबोर्ड के निर्माता से यूईएफआई फर्मवेयर अपडेट स्थापित नहीं किया है, यदि आपने अपना कंप्यूटर बनाया है- तो आप देखेंगे कि आपका कंप्यूटर स्पेक्ट्रर के लिए कमजोर है। यदि आपके पास पहले से ही उन पैच स्थापित हैं, तो यह टूल दिखाता है कि पैच आपके पीसी के प्रदर्शन को कितना प्रभावित कर रहे हैं।
इसलिए, इस गड़बड़ी को हल करने के लिए, माइक्रोसॉफ्ट ने इंटेल के साथ माइक्रोकोड अपडेट प्राप्त करने का एक और तरीका प्रदान करने के लिए काम किया है। माइक्रोसॉफ्ट विंडोज अपडेट प्रदान करता है जो विंडोज़ में नई माइक्रोक्रोड फाइलें जोड़ता है। जब विंडोज बूट हो जाता है, तो विंडोज सीपीयू को नया माइक्रोकोड प्रदान करता है। जब तक आपका कंप्यूटर बंद नहीं हो जाता तब तक माइक्रोक्रोड का उपयोग किया जाएगा।
आप अपने पीसी निर्माता के लिए क्यों इंतजार करना चाहते हैं
यह सब अच्छा लगता है, लेकिन एक चिंता है: सिस्टम स्थिरता। इंटेल के मूल माइक्रोक्रॉइड अपडेट ने कई प्रणालियों पर यादृच्छिक रीबूट किया। नए माइक्रोकोड अपडेट स्थिर प्रतीत होते हैं और हमने व्यापक समस्याओं की रिपोर्ट नहीं देखी है। हालांकि, आपका कंप्यूटर निर्माता यह जांचने के लिए अपना समय ले सकता है कि अपडेट आपके पीसी पर उपलब्ध कराने से पहले आपके पीसी पर समस्याएं नहीं पैदा करेगा।
माइक्रोसॉफ्ट के आधिकारिक दस्तावेज़ीकरण पृष्ठ पर, माइक्रोसॉफ्ट का कहना है कि "वर्तमान में इस अद्यतन को प्रभावित करने वाले किसी भी मुद्दे से अवगत नहीं है", लेकिन यह भी कि आपको अपने डिवाइस के लिए अपने माइक्रोक्रोड अनुशंसा के संबंध में अपने डिवाइस निर्माता और इंटेल की वेबसाइटों से परामर्श लेना चाहिए, इस अपडेट को लागू करने से पहले डिवाइस।"
यह एक पुलिस का एक छोटा सा हिस्सा है, क्योंकि आपका पीसी निर्माता संभवतः एक माइक्रोक्रॉइड अपडेट स्थापित करने की अनुशंसा नहीं करेगा जब तक वे इसे आपको उपलब्ध नहीं कराएंगे।
इसलिए, हमारी सिफारिश यह है कि आप पहले अपने पीसी निर्माता की वेबसाइट को यूईएफआई या बीआईओएस अपडेट के लिए जांचें और यदि संभव हो तो इसे इंस्टॉल करें। यदि कोई अपडेट उपलब्ध नहीं है, और आप एक तक प्रतीक्षा करने में असहज हैं, तो आप माइक्रोसॉफ्ट के माइक्रोक्रोड अपडेट पर विचार करना चाहेंगे।
स्पेक्ट्रर के बारे में सबसे बुरे डर को अन्य सॉफ्टवेयर पैच द्वारा संबोधित किया गया है, जो इस अद्यतन को कम जरूरी बनाता है। उदाहरण के लिए, वेब ब्राउज़र ने अपडेट जारी किए हैं जो वेबसाइटों को जावास्क्रिप्ट कोड के माध्यम से स्पेक्ट्रर का शोषण करने से रोकते हैं। मेलडाउन की तुलना में स्पेक्ट्रर का शोषण करना बहुत मुश्किल है।
हमने जंगली में अभी तक कोई गंभीर स्पेक्ट्रर शोषण नहीं देखा है। तो, कुल मिलाकर, हम इसे चलाने की अनुशंसा नहीं करते हैं। यह संभव है कि माइक्रोसॉफ्ट स्वयं विंडोज अपडेट के माध्यम से स्वचालित रूप से सभी विंडोज उपयोगकर्ताओं को इसे रोल करने से पहले इस अपडेट का परीक्षण करने के लिए समय चाहें, हालांकि हमें पता नहीं है कि इस अद्यतन के लिए माइक्रोसॉफ्ट की भविष्य की योजना क्या हो सकती है।
हालांकि, कुछ प्रकार के सिस्टम अभी भी कमजोर हैं। सिस्टम जो क्लाउड होस्टिंग सेवा पर अविश्वसनीय कोड-युक्त वर्चुअल मशीन चलाते हैं-लगभग निश्चित रूप से उन सिस्टम पर माइक्रोक्रॉइड अपडेट स्थापित करना चाहिए।
माइक्रोसॉफ्ट से माइक्रोक्रोड अपडेट कैसे स्थापित करें
हम इन पैच को स्थापित करने के लिए सभी विंडोज उपयोगकर्ताओं की भीड़ की अनुशंसा नहीं करते हैं। लेकिन, यदि आप स्पेक्ट्रर के बारे में चिंतित हैं और आप अब माइक्रोकोड अपडेट चाहते हैं, तो आप इसे प्राप्त कर सकते हैं।
ध्यान दें कि माइक्रोकोड अपडेट केवल कुछ सीपीयू के लिए उपलब्ध हैं, और वे केवल विंडोज 10 संस्करण 170 9 के लिए उपलब्ध हैं-यानी, फॉल क्रिएटर अपडेट। विंडोज 7, विंडोज 8, और विंडोज 10 के पुराने संस्करण समर्थित नहीं हैं। 13 मार्च, 2018 तक, माइक्रोसॉफ्ट पैच 6 वें पीढ़ी (स्काइलेक), 7 वें पीढ़ी (काबी झील), और 8 वीं पीढ़ी (कॉफी झील) इंटेल कोर सीपीयू, साथ ही कुछ इंटेल ज़ीऑन प्रोसेसर का समर्थन करता है।
आप जांच सकते हैं कि आपका सीपीयू विशेष रूप से ऊपर वर्णित मुफ्त इंस्पेक्ट्री उपकरण चलाकर समर्थित है या नहीं। "सीपीयूआईडी" लाइन की तलाश करें, और फिर माइक्रोसॉफ्ट की वेबसाइट पर इंटेल माइक्रोकोड अपडेट पेज पर जाएं। जांचें कि आपके कंप्यूटर पर InSpectre में दिखाया गया CPUID माइक्रोसॉफ्ट के पेज पर सूचीबद्ध है या नहीं।यदि ऐसा नहीं है, तो Windows अद्यतन अभी तक आपके CPU को माइक्रोक्रोड अपडेट के साथ समर्थन नहीं करता है, लेकिन भविष्य में हो सकता है।
अद्यतन कैटलॉग वेबसाइट पर KB4090007 पैच डाउनलोड करें। 64-बिट और 32-बिट संस्करण दोनों उपलब्ध हैं, इसलिए आपके द्वारा इंस्टॉल किए गए विंडोज़ के संस्करण के लिए उपयुक्त एक डाउनलोड करें- 64-बिट विंडोज़ के लिए x64, या 32-बिट विंडोज़ के लिए x86।
अपने पीसी पर माइक्रोक्रोड स्थापित करने के लिए डाउनलोड की गई इंस्टॉलर फ़ाइल चलाएं। आपको बाद में रीबूट करने के लिए कहा जाएगा।