本周最热门的两个关键英文单字 Meltdown 跟 Spectre 搞得人心惶惶,受灾户从电脑、手机、浏览器等全都中奖,采用 Intel、AMD、ARM 等大厂过去 20 年间生产 CPU 的产品通通受到影响,各家业者纷纷提出 Meltdown 跟 Spectre 解决方案 ,这里为大家一次整理!(若有其他资讯还会陆续更新)
※图片来源
这几天让科技业爆炸的新闻莫过于 Meltdown 跟 Spectre ,由于影响层面之深度与广度难以估算,所幸 Intel、AMD 与 ARM 相信他们可以透过软件更新来修复漏洞,目前 Apple、Google 与 Microsoft 已提出解决方案,但就跟过去一样你要自己记得更新你的系统。
Google 表示这两天会推出一项新的安全性更新,其中就包含有帮助保护手机的解决措施,未来的更新还会有更多此类修复性版本。如果你手上的是 Google 自家手机,如 Nexus 系列或 Pixel 系列,大可不必担心,更新将会自动安装。
理论上其他厂牌的 Android 系统手机也应是如此,但由于各家业者都会对操作系统进行客制化调整,所以更新推出时间可能会稍慢一些,请务必留意自己的手机是否出现更新通知或进行手动更新。
如果你的设备已经安装了最新的 iOS 11.2 版本,基本上已经可以免除一些研究人员发现的漏洞影响,Apple 表示在 12/2 发布的更新中已经包含了一些解决措施,并承诺未来的更新中将会开发更多保护性的内容。Apple也表示这些更新并不会对系统效能产生明显的影响。
※检查 iPhone / iPad / iPod Touch 版本的途径:
1. 进入“设定”中的“一般”
2. 点选“关于本机”,查看“版本”
微软表示昨天已经发布一个用以解决这些问题的安全性更新,如果你使用的是 Windows 10 ,预设状态下系统应该会自己下载安装,只要确认系统保持在最新更新即可。
※查看更新历程与版本
1. 从开始功能表中的“设定”进入
2. 进入“更新与安全性”项目
3. 点选“检查已安装的更新记录”
4. 对照以下的 Windows 10版号与最新更新编号是否吻合,若不符合则表示尚未更新到新版
Windows 10 版本 1709(秋季创作者更新):KB4056892
Windows 10 版本 1703(创作者更新):KB4056891
Windows 10 版本 1607(周年更新):KB4056890
Windows 10 版本 1511(十一月更新):KB4056888
Windows 10 版本 1507(初始版本):KB4056893
Windows 的版本则可以从“设定”>>“系统”>>“关于”中查看。
如果你的 Windows 10 并没有自动更新,可以透过刚刚上面的“更新与安全性”检查更新。
Apple 表示在 12/6 发布的 Mac OS High Sierra 10.13.2 中已经针对 iMac、MacBook、MacBook Pro 和 Mac Mini 推出一系列的修复更新,并且这些更新不会对效能产生明显的影响,未来还会继续开发与推出更多解决方案。
※Apple 电脑查看更新版本
1. 点选左上角的 Apple 图示,选择“关于这台 Mac”
2. 确认版本是否已为 macOS High Sierra 10.13.2,若不是请点选“软件更新”。
与上面提过的 Apple 产品一样,苹果公司悄悄地将修复纳入 12 月份的更新 tvOS 11.2 中。你的 Apple TV 可能已经自动更新了,如果没有请进入“设定 >> 系统 >>软件更新”里手动选择。
据 Apple 表示,Apple Watch 并不受 Meltdown 影响,但未来会再推出更新修补 Spectre。
虽然 Google 说在 1/23 会因应漏洞推出新版本以保护你的电脑与手机,不过有的人肯定不想等待,所以 Google 也提供一个名叫“Site Isolation”的实验性功能可以立即帮助到你。 Site Isolation 似乎是把每个网站都各自用独立的 Chrome 浏览器开启,如此一来恶意网站就很难从其他正在浏览的分页中利用这些 CPU 漏洞收集你的资讯干坏事。
※Site Isolation 使用方法
1. 如果你是使用 Windows 、Mac、Linux、Chrome OS 或 Android 系统,请在 Chrome 浏览器的网址处输入“chrome://flags/#enable-site-per-process”后按 Enter。
2. 把“Strict Site Isolation”启用,然后重新启动 Chrome 浏览器。
Chromebook 算是少数的例外,据 Google 表示采用 ARM 处理器的机型完全不受影响,而采用其他处理器的机型则在 12 月中释出的 Chrome OS 63 已包含在内。
如果你希望能够立刻获得保护可以参考上面那像 Chrome 浏览器的方案,而有些太过老旧的机型并没有也不会收到上述更新,你可以从 Google 提供的列表中查找最右边字段显示为“NO”的型号即是没有获得更新的机型。
【Chromebook更新与否机型列表】
目前已知的释出项目与资讯如上所示,之后若有其他厂商陆续提出解决方案,C 编也会持续关注并更新让大家知道。