- 綠色版查看
- 綠色版查看
- 綠色版查看
- 綠色版查看
正如應(yīng)用內(nèi)的文字說(shuō)明所示……
2018 年初,PC 行業(yè)曝出重磅安全漏洞:現(xiàn)代個(gè)人電腦中廣泛用于提升性能的通用處理器設(shè)計(jì)特性,竟可被惡意利用,形成高危安全漏洞。整個(gè)行業(yè)迅速并持續(xù)針對(duì)熔斷、幽靈兩大威脅作出應(yīng)對(duì),通過(guò)更新操作系統(tǒng)、主板 BIOS 與 CPU 固件修復(fù)漏洞。
要防范這兩大高危漏洞,必須同時(shí)更新系統(tǒng)硬件(刷新處理器固件的 BIOS)與操作系統(tǒng)(啟用處理器新防護(hù)特性)。更復(fù)雜的是,新款處理器自帶優(yōu)化機(jī)制,可降低此類(lèi)安全更新帶來(lái)的性能損耗;而老舊處理器因缺少相關(guān)新特性,在部分運(yùn)行負(fù)載下會(huì)出現(xiàn)明顯的性能下降。
這款 InSpectre 工具的設(shè)計(jì)初衷,就是清晰展示每臺(tái)設(shè)備的當(dāng)前防護(hù)狀態(tài),方便用戶采取對(duì)應(yīng)措施更新軟硬件,實(shí)現(xiàn)安全性與性能的最優(yōu)平衡。
常見(jiàn)問(wèn)題
問(wèn):
在部分電腦上,“啟用 / 禁用防護(hù)” 按鈕中的一個(gè)、另一個(gè)甚至全部呈灰色不可用狀態(tài),無(wú)法操作,這是什么原因?
答:
當(dāng)對(duì)應(yīng)漏洞的防護(hù)狀態(tài)無(wú)法由用戶手動(dòng)啟用或禁用時(shí),對(duì)應(yīng)的 “啟用 / 禁用防護(hù)” 按鈕就會(huì)被鎖定。
例如,AMD 處理器本身不受熔斷漏洞影響,因此 “熔斷” 防護(hù)按鈕會(huì)被禁用 —— 因?yàn)楦緹o(wú)需關(guān)閉該防護(hù)。同理,若搭載 Intel 處理器的電腦,其 Windows 系統(tǒng)未更新熔斷漏洞補(bǔ)丁,系統(tǒng)本身就存在漏洞,按鈕也無(wú)法將其轉(zhuǎn)為安全防護(hù)狀態(tài)。
同樣,若設(shè)備固件未更新,就會(huì)存在幽靈漏洞風(fēng)險(xiǎn),按鈕也無(wú)法實(shí)現(xiàn)有效防護(hù)。
因此,只有當(dāng)系統(tǒng)條件滿足、操作系統(tǒng)可防護(hù)對(duì)應(yīng)漏洞,且用戶可按需關(guān)閉防護(hù)時(shí),InSpectre 才會(huì)啟用對(duì)應(yīng)操作按鈕。
版本更新日志
版本 1 —— 初始版本
首個(gè)版本會(huì)被第三方殺毒軟件誤報(bào)風(fēng)險(xiǎn)。這大概率是因?yàn)槌绦蛴玫搅擞糜陂_(kāi)關(guān)熔斷、幽靈防護(hù)的注冊(cè)表項(xiàng)。同時(shí),其中一段文字說(shuō)明的表述存在歧義、自相矛盾。
版本 2 —— 二次優(yōu)化
第二版隱藏了引發(fā)大量殺毒軟件誤報(bào)的注冊(cè)表項(xiàng)調(diào)用。經(jīng)病毒查殺平臺(tái)檢測(cè),該優(yōu)化效果顯著。同時(shí),那段存在歧義的說(shuō)明被拆分為兩段,表述更準(zhǔn)確。我們來(lái)看看這一版的實(shí)際表現(xiàn)。
版本 3 —— 新增原始技術(shù)數(shù)據(jù)展示
有技術(shù)向用戶希望了解 InSpectre 的檢測(cè)判定邏輯;非 Windows 用戶也希望獲取相關(guān)數(shù)據(jù),以便在 Linux、MacOS 設(shè)備上(通過(guò) WINE 兼容層)運(yùn)行 InSpectre,檢測(cè)設(shè)備 CPU 的防護(hù)支持情況。
因此,InSpectre 第 3 版在程序左上角的系統(tǒng)控制菜單中,新增了“顯示技術(shù)詳情”選項(xiàng)。點(diǎn)擊小 “幽靈” 圖標(biāo),選擇 “顯示技術(shù)詳情”,即可查看工具分析運(yùn)行環(huán)境后獲取的原始數(shù)據(jù)。
版本 4 —— 新增靜默系統(tǒng)檢測(cè)模式
若在命令行啟動(dòng) InSpectre 時(shí)加入?yún)?shù)probe,程序?qū)㈦[藏 Windows 圖形界面,以命令行工具模式運(yùn)行。它會(huì)檢測(cè)系統(tǒng)防護(hù)狀態(tài),隨后自動(dòng)退出,并返回一個(gè)十進(jìn)制退出碼,該代碼由以下 8 個(gè) “故障位” 組合而成,可精準(zhǔn)定位系統(tǒng)問(wèn)題。例如,僅完全防護(hù)的系統(tǒng)會(huì)返回退出碼0。
表格
十進(jìn)制值 故障說(shuō)明
1 操作系統(tǒng)未識(shí)別熔斷漏洞
2 操作系統(tǒng)未識(shí)別幽靈漏洞
4 系統(tǒng)存在熔斷漏洞風(fēng)險(xiǎn)
8 系統(tǒng)存在幽靈漏洞風(fēng)險(xiǎn)
16 CPU 不支持幽靈防護(hù)(微碼未更新)
32 CPU 不支持低損耗熔斷防護(hù)
64 注冊(cè)表設(shè)置已禁用熔斷防護(hù)
128 注冊(cè)表設(shè)置已禁用幽靈防護(hù)
InSpectre 的退出碼為系統(tǒng)對(duì)應(yīng)故障值的總和,可通過(guò)上表拆解退出碼,判斷系統(tǒng)存在的問(wèn)題。
壓縮包InSpectre-Probe-Samples.zip包含用于捕獲 InSpectre 退出碼的批處理文件與 PowerShell 腳本示例。
注意:退出碼并非程序的 “打印輸出”,不會(huì)顯示在命令行控制臺(tái)中,而是由執(zhí)行該程序的腳本或程序,在其運(yùn)行結(jié)束后獲取的數(shù)值。
版本 5 —— 新增結(jié)果復(fù)制到系統(tǒng)剪貼板
舊版 InSpectre 不支持復(fù)制檢測(cè)結(jié)果?,F(xiàn)在可通過(guò)鼠標(biāo)選中結(jié)果區(qū)域,使用標(biāo)準(zhǔn)快捷鍵Ctrl+C復(fù)制到系統(tǒng)剪貼板。
程序窗口左上角小幽靈圖標(biāo)下的系統(tǒng)菜單中,也新增了“復(fù)制到剪貼板”選項(xiàng) —— 選中區(qū)域時(shí)復(fù)制選中內(nèi)容,未選中時(shí)復(fù)制全部文本。
版本 6 —— 繞過(guò)微軟系統(tǒng)漏洞及更多優(yōu)化
部分舊版 Windows 10(1703 版,非秋季創(chuàng)意者更新)用戶反饋,InSpectre 無(wú)法識(shí)別系統(tǒng)已安裝幽靈漏洞補(bǔ)丁。經(jīng)分析,該版本 Windows 存在系統(tǒng)漏洞,影響了 InSpectre 這類(lèi) 32 位應(yīng)用的系統(tǒng)狀態(tài)檢測(cè)。該問(wèn)題在后續(xù)秋季創(chuàng)意者更新(1709 版)中已修復(fù),但舊版未得到修復(fù)。
第 6 版 InSpectre 新增 64 位檢測(cè)機(jī)制,繞過(guò)該系統(tǒng)漏洞,精準(zhǔn)顯示系統(tǒng)真實(shí)防護(hù)狀態(tài)。
同時(shí),我們將摘要中的表述從 “存在漏洞” 改為 “已防護(hù)”,這樣 **“是” 代表狀態(tài)良好,“否!” 代表存在風(fēng)險(xiǎn) **。:)
版本 7 —— 新增系統(tǒng) CPUID 顯示
微軟將逐步推送針對(duì)頑固的幽靈 2 號(hào)漏洞的 Intel(或許也包括 AMD)處理器微碼補(bǔ)丁。這些補(bǔ)丁由 Intel 陸續(xù)發(fā)布,且需 Windows 用戶手動(dòng)安裝。目前尚不確定微軟是否會(huì)為舊版 Windows 系統(tǒng)提供此類(lèi)補(bǔ)丁,我們拭目以待。
此類(lèi)補(bǔ)丁僅適用于特定型號(hào) CPU,需通過(guò)芯片的 **CPUID(處理器標(biāo)識(shí))** 區(qū)分。因此,InSpectre 在系統(tǒng)摘要頂部醒目顯示處理器的 CPUID 信息。
可前往微軟官網(wǎng)以下頁(yè)面,隨時(shí)查詢對(duì)應(yīng) CPUID 的 CPU 是否有可用微碼補(bǔ)?。?
KB4090007:Intel 處理器微碼更新
也可通過(guò)常用搜索引擎搜索KB4090007,直達(dá)該頁(yè)面及相關(guān)的微軟更新目錄頁(yè)面,獲取對(duì)應(yīng) Windows 更新包。
版本 8 —— 顯示 Intel 處理器幽靈漏洞微碼補(bǔ)丁是否永久可用
Intel 已完成全系列處理器的微碼更新補(bǔ)丁設(shè)計(jì)。2018 年 4 月 2 日,Intel 官方宣布:尚未獲得補(bǔ)丁的處理器,將永久不再提供補(bǔ)丁。完整聲明可查看對(duì)應(yīng) PDF 文檔。
文檔中明確標(biāo)注了哪些處理器有可用補(bǔ)丁、哪些處理器將永遠(yuǎn)不會(huì)收到固件更新。
基于這份行業(yè)公開(kāi)信息,InSpectre 第 8 版內(nèi)置了對(duì)應(yīng) CPUID 列表,可直接顯示當(dāng)前 Intel 處理器是否有可用的微碼固件更新。
InSpectre更新日志:
將bug掃地出門(mén)進(jìn)行到底
優(yōu)化用戶反饋的問(wèn)題,提升細(xì)節(jié)體驗(yàn)
華軍小編推薦:
InSpectre這款軟件操作簡(jiǎn)單,功能強(qiáng)大,輕松簡(jiǎn)單,可以下載試試哦,歡迎大家下載,本站還提供.NET、批量小管家、云機(jī)管家、硬盤(pán)序列號(hào)讀取器、快速隱藏任務(wù)欄圖標(biāo)工具等供您下載。


























您的評(píng)論需要經(jīng)過(guò)審核才能顯示
有用
有用
有用