Patch Spectre Windows Ada Di Sini, Tapi Anda Mungkin Ingin Menunggu
Untuk melindungi PC Anda sepenuhnya dari Specter, Anda perlu memperbarui mikrokode CPU Intel. Ini biasanya disediakan oleh pabrikan PC Anda melalui pembaruan firmware UEFI, tetapi Microsoft sekarang menawarkan tambalan opsional dengan mikrokode baru.
Kami pikir kebanyakan orang harus menunggu produsen PC mereka untuk meluncurkan pembaruan ini daripada terburu-buru untuk menginstal patch Microsoft. Tetapi, jika Anda sangat khawatir tentang serangan Specter, Anda bisa mendapatkan kode mikro yang diperbarui dari Microsoft bahkan jika produsen PC Anda tidak memiliki rencana untuk merilisnya. Tambalan Microsoft hanya tersedia untuk Windows 10.
Mengapa PC Anda Mungkin Masih Rentan Terhadap Spectre
Spectre dan Meltdown diungkapkan pada saat yang sama, jadi ini bisa sedikit membingungkan. Patch Windows asli dilindungi dari serangan Meltdown, tetapi membutuhkan pembaruan mikrokode CPU dari Intel untuk sepenuhnya melindungi dari Specter. Secara teknis, pembaruan mikrokode yang kita bicarakan di sini melindungi terhadap Specter Variant 2, "Branch Target Injection."
Anda dapat memeriksa apakah PC Anda terlindungi dari Specter dengan alat InSpectre dari Gibson Research Corporation. Dengan asumsi Anda belum menginstal pembaruan firmware UEFI dari pabrikan komputer Anda - atau pabrikan motherboard Anda, jika Anda membuat komputer sendiri - Anda akan melihat bahwa komputer Anda rentan terhadap Specter. Jika Anda sudah menginstal tambalan itu, alat ini menunjukkan seberapa besar tambalan itu memengaruhi kinerja PC Anda.
Untuk sepenuhnya mengaktifkan perlindungan Specter, Anda perlu mikrokode CPU baru dari Intel. Mikrokode CPU pada dasarnya adalah firmware untuk CPU Anda, dan ia mengontrol cara kerja CPU Anda. Secara umum, mikrokode CPU baru disediakan melalui pembaruan ke firmware UEFI sistem, atau BIOS. Namun, banyak produsen PC belum merilis pembaruan mikrokode CPU untuk PC yang ada, dan beberapa PC mungkin tidak akan pernah melihat pembaruan dari produsennya..
Jadi, untuk mengatasi kekacauan ini, Microsoft telah bekerja dengan Intel untuk menyediakan cara lain untuk mendapatkan pembaruan mikrokode. Microsoft menawarkan pembaruan Windows yang menambahkan file mikrokode baru ke Windows itu sendiri. Ketika Windows melakukan booting, Windows menyediakan mikrokode baru ke CPU. Mikrokode akan digunakan sampai komputer Anda dimatikan.
Mengapa Anda Mungkin Ingin Menunggu Pabrikan PC Anda
Ini semua terdengar hebat, tetapi ada satu kekhawatiran: stabilitas sistem. Pembaruan mikrokode asli Intel menyebabkan boot ulang acak di banyak sistem. Pembaruan mikrokode baru tampak stabil dan kami belum melihat laporan masalah yang meluas. Namun, produsen komputer Anda mungkin meluangkan waktu untuk memeriksa bahwa pembaruan tidak akan menyebabkan masalah pada PC Anda sebelum mereka menyediakannya untuk Anda.
Pada halaman dokumentasi resmi Microsoft, Microsoft mengatakan "tidak mengetahui adanya masalah yang mempengaruhi pembaruan ini saat ini," tetapi juga bahwa Anda harus "berkonsultasi dengan situs web produsen perangkat Anda dan Intel mengenai rekomendasi mikrokode mereka untuk perangkat Anda sebelum menerapkan pembaruan ini ke Anda alat."
Ini sedikit keluar dari masalah, karena produsen PC Anda mungkin tidak akan merekomendasikan menginstal pembaruan mikrokode kecuali mereka yang menyediakannya untuk Anda.
Jadi, rekomendasi kami adalah Anda pertama-tama memeriksa situs web produsen PC Anda untuk pembaruan UEFI atau BIOS dan menginstalnya, jika memungkinkan. Jika pembaruan tidak tersedia, dan Anda tidak nyaman menunggu sampai ada, maka Anda mungkin ingin mempertimbangkan pembaruan mikrokode Microsoft.
Banyak ketakutan terburuk tentang Specter telah diatasi oleh tambalan perangkat lunak lain, yang membuat pembaruan ini kurang mendesak. Misalnya, browser web telah merilis pembaruan yang mencegah situs web mengeksploitasi Spectre melalui kode JavaScript. Spectre jauh lebih sulit untuk dieksploitasi daripada Meltdown.
Kami juga belum melihat eksploitasi Spectre serius di alam liar. Jadi, secara keseluruhan, kami tidak menyarankan untuk terburu-buru. Mungkin saja Microsoft sendiri ingin waktu untuk menguji pembaruan ini sebelum meluncurkannya ke semua pengguna Windows secara otomatis melalui Pembaruan Windows, meskipun kami tidak tahu apa rencana Microsoft di masa depan untuk pembaruan ini..
Namun, beberapa jenis sistem masih sangat rentan. Sistem yang menjalankan mesin virtual yang mengandung kode-seperti yang tidak terpercaya di layanan cloud hosting - hampir pasti menginstal pembaruan mikrokode pada sistem tersebut.
Cara Memasang Pembaruan Mikrokode dari Microsoft
Kami tidak menyarankan semua pengguna Windows untuk menginstal patch ini. Tetapi, jika Anda khawatir tentang Specter dan Anda ingin pembaruan mikrokode sekarang, Anda bisa mendapatkannya.
Perhatikan bahwa pembaruan mikrokode hanya tersedia untuk beberapa CPU, dan pembaruan hanya tersedia untuk Windows 10 versi 1709 - yaitu, Pembaruan Fall Creators. Windows 7, Windows 8, dan versi Windows 10 yang lebih lama tidak didukung. Pada 13 Maret 2018, tambalan Microsoft mendukung Generasi ke-6 (Skylake), Generasi ke-7 (Danau Kaby), dan CPU Intel Core Generasi ke-8 (Danau Kopi), serta beberapa prosesor Intel Xeon.
Anda dapat memeriksa apakah CPU Anda secara khusus didukung dengan menjalankan alat InSpectre gratis yang kami sebutkan di atas. Cari baris "CPUID", dan kemudian kunjungi halaman pembaruan mikrokode Intel di situs web Microsoft. Periksa apakah CPUID yang ditunjukkan dalam InSpectre di komputer Anda terdaftar pada halaman Microsoft. Jika tidak, pembaruan Windows belum mendukung CPU Anda dengan pembaruan mikrokode, tetapi mungkin di masa depan.
Jika CPU Anda didukung dan Anda memerlukan pembaruan - misalnya, jika InSpectre mengatakan Anda tidak terlindungi dari Specter - Anda dapat mengunduh pembaruan dan menginstalnya. Pembaruan ini tidak akan diinstal secara otomatis pada PC Anda, tetapi harus diunduh secara manual melalui situs web Katalog Pembaruan Microsoft.
Unduh tambalan KB4090007 di situs web Katalog Pembaruan. Versi 64-bit dan 32-bit tersedia, jadi unduh yang sesuai untuk versi Windows mana pun yang telah Anda instal-x64 untuk Windows 64-bit, atau x86 untuk Windows 32-bit.
Jalankan file pemasang yang diunduh untuk menginstal mikrokode pada PC Anda. Anda akan diminta untuk reboot setelah itu.
Setelah menginstal pembaruan, jalankan alat InSpectre lagi dan itu akan memberi tahu Anda bahwa sistem Anda dilindungi dari Specter.
Kredit Gambar: Intel, Natascha Eibl