这几天让科技业火红的新闻莫过于 Meltdown 跟 Spectre ,
由于影响层面之深度与广度难以估算,
所幸 Intel、AMD 与 ARM 相信他们可以透过软件更新来修复漏洞,
目前 Apple、Google 与 Microsoft 已提出解决方案记得更新你的系统,
不过暂时只能修补「Meltdown」漏洞,「Spectre」则须等下一版本更新。
与之前的Intel ME更新不同的是,这次的是Intel设计瑕疵,可以让应用程序读取内存的数据,
这等于你的任何数据全部都会透过程序外流,Meltdown主要是打破了应用程序被禁止任意存取系统内存的保护机制,
使得应用程序也能跟着存取到内存内的内容。Spectre则是透过欺骗手法,让其他应用程序能进到内存内的任意位置存取内容。
两者都是利用旁路攻击(side channelattackse)的方式,从存取的内存位置窃取机敏信息。
对照以下的 Windows 10版号与新更新编号是否吻合,若不符合则表示尚未更新到新版,
请至下列的链接下载对应系统的修正更新文件进行安装。
Windows 10 版本 1709(秋季创作者更新):KB4056892
https://www.catalog.update.microsoft.com/Search.aspx?q=kb4056892
Windows 10 版本 1703(创作者更新):KB4056891
https://www.catalog.update.microsoft.com/Search.aspx?q=KB4056891
Windows 10 版本 1607(周年更新):KB4056890
https://www.catalog.update.microsoft.com/Search.aspx?q=KB4056890
Windows 10 版本 1511(十一月更新):KB4056888
https://www.catalog.update.microsoft.com/Search.aspx?q=KB4056888
Windows 10 版本 1507(初始版本):KB4056893
https://www.catalog.update.microsoft.com/Search.aspx?q=KB4056893
==================== 1/10更新 =====================
微软公布此更新还需要搭配CPU的Microcode的更新才行,
相信各大厂商包含MSI近都会陆续有新版本的BIOS释出,
建议也要一并更新.
另外有新闻报导更新修正后会有5-30% 的效能影响, Intel官方新闻稿有提到,
修正后仅对高重载的特殊状况有影响,但对一般使用者并没有显着影响,且会随着时间减缓。
https://newsroom.intel.com/news-releases/industry-testing-shows-recently-released-security-updates-not-impacting-performance-real-world-deployments/