La diffusa vulnerabilità di sicurezza di Meltdown e Spectre scoperta proprio all'inizio di quest'anno ha causato un enorme tumulto nell'ecosistema tecnologico. E sembra che non abbiamo ancora superato questo problema perché Microsoft ha rilasciato oggi un nuovo aggiornamento di Windows che disabilita la protezione contro le scappatoie di Spectre. Ma perché? Cerchiamo di scoprirlo.
Mentre tutti i principali colossi della tecnologia stanno cercando di contenere il danno che le vulnerabilità della CPU possono causare ai tuoi sistemi spingendo le patch di sicurezza, Intel ha avvertito i suoi utenti di non installare le loro patch Spectre poiché sono piuttosto buggati e hanno causato il riavvio dei computer del blu.
In linea con lo stesso, Microsoft è stata ora costretta a rilasciare un aggiornamento per la sicurezza fuori banda (non in conformità con il suo normale programma di rilascio) per impedire l'installazione delle patch firmware piene di bug di Intel sul sistema.
Questo l'aggiornamento è stato reso disponibile per gli utenti di Windows 7, Windows 8.1 e Windows 10 e dovrà essere installato manualmente. Questo perché Microsoft non ha seguito i suoi canali tipici ma ha invece rilasciato lo stesso come parte del catalogo di Windows Update. Questo aggiornamento non sarà reso disponibile a tutti gli utenti tramite i canali di aggiornamento ufficiali di Windows.
In un post sul blog di supporto ufficiale, Microsoft lo ha dichiarato,
Mentre Intel testa, aggiorna e distribuisce il nuovo microcodice, oggi rendiamo disponibile un aggiornamento fuori banda, KB4078130, che disabilita specificamente solo la mitigazione contro CVE-2017-5715 - Vulnerabilità di iniezione di destinazione del ramo.
Inoltre, Microsoft ha consigliato in particolare agli utenti (con sistemi infetti) che stanno assistendo a instabilità o riavvii casuali di installare l'ultima patch di sicurezza e ripristinare l'aggiornamento del firmware spinto da Intel. Questo aggiornamento fuori banda è stato testato dal gigante di Redmond ed è stato utile per prevenire riavvii casuali.
Il gigante di Redmond, nel post sul blog, ha anche affermato che l'avvertimento di Intel sugli aggiornamenti del firmware era puntuale e hanno anche riscontrato che "l'instabilità del sistema può in alcune circostanze causare la perdita o il danneggiamento dei dati" per gli utenti.
Pertanto, anche Microsoft ha aggiunto una nuova impostazione che consente agli utenti di attivare o disattivare le mitigazioni Spectre / Meltdown modificando il registro di Windows. Ciò significa che puoi semplicemente attivare un interruttore per installare l'ultimo firmware privo di bug di Intel, una volta che diventa disponibile. Questa impostazione sarebbe utile anche se noti un comportamento pignolo dal sistema, dopo l'installazione del nuovo aggiornamento.
Quindi, hai riscontrato problemi di instabilità con i tuoi computer Windows? In tal caso, ti consigliamo di prendere alla leggera gli sforzi di Microsoft e installare questa patch di sicurezza. E facci sapere se i problemi si fermano o meno.