10 красавіка AMD выпусціла патч для сваіх чыпсэтаў, які не толькі забіваў арыгінальную партыю Spectre, але і другую версію патча. Microsoft выпусціла абнаўленне для Windows 10 у пачатку лютага, але AMD яшчэ не выпусціла нічога для вырашэння ўласных чыпсэтаў. Гэта абнаўленне дадае код для абароны ад варыянту 2 на ўзроўні аперацыйнай сістэмы, так што новае абнаўленне Windows можа выкарыстоўвацца разам з уласным абнаўленнем AMD. Патчы даступныя для працэсараў AMD, якія вяртаюцца да чыпсэтаў бульдозера, апублікаваных у 2011 годзе. За апошнія сем гадоў практычна кожнае сучаснае прылада, якое дагэтуль знаходзіцца ў штатным рэжыме, павінна клапаціцца пра тое ж гранічнае значэнне, што і Intel са сваімі патчамі. Яны дакладна не ўдакладнілі, якія працэсары атрымалі патчы, але адзін мяркуе, што працэсары Ryzen кампаніі былі і, верагодна, былі высокім прыярытэтам для патчаў у кампаніі.

AMD заявіла, што варыянт 3 (зрыв) не патрабуе патча ў яго канцы з-за дызайну яго працэсараў. Яны таксама сказалі, што варыянт 2 складана выкарыстоўваць на сваіх працэсарах, але яны ўсё ж хацелі пераканацца, што кліенты адчуваюць сябе ў бяспецы на сваіх прыладах і працавалі з партнёрамі па прыладах, каб атрымаць патчы на ​​ўзроўні аперацыйнай сістэмы і абнаўлення мікракода для AMD Забяспечце працэсары, каб мінімізаваць рызыку для спажыўцоў. Адным з абмежаванняў падыходу AMD з'яўляецца тое, што для абнаўлення прашыўкі працэсара вам прыйдзецца дачакацца, калі стваральнік вашай мацярынскай платы або загадзя пабудаваны працоўны стол выпусціць BIOS з патчамі, укладзенымі ў яго.

Чакаецца, што многія сучасныя мацярынскія платы ўзроўню Ryzen ўбачаць мікракод працэсара, але, магчыма, спатрэбіцца некаторы час, каб больш старыя сістэмы ўбачылі абнаўленне. У AMD ёсць рэсурс, які вы можаце выкарыстоўваць, каб праверыць, ці ёсць у вашай сістэме абнаўлення. AMD і Intel распрацоўваюць выпраўленні абсталявання для сваіх будучых працэсараў, але пакуль гэтыя працэсары не будуць прадстаўлены на рынку. Прывід і яго варыянты будуць праблемай. Spectre тэсціраваў вытворцаў чыпсэтаў і ўвесь кампутарны свет з моманту яго дэбюту. На шчасце, і Intel, і AMD знайшлі трывалыя рашэнні, каб прадухіліць нанясенне спажыўцоў шкоды, прынамсі ў кароткатэрміновай перспектыве, і гарантаваць, што доўгатэрміновыя праблемы не будуць праблемай.

Хоць тэарэтычна актыўныя дзеянні заўсёды лепшыя, у рэжыме рэальнага часу гэта не заўсёды магчыма. Калі справа даходзіць да камп'ютэрных і сеткавых эксплойтаў, праблемы, як правіла, узнікаюць пасля таго, як нешта вызвалена і кампаніі шукаюць рашэнне. На шчасце, AMD, Intel і Microsoft за кароткі прамежак часу зрабілі як мага больш выпраўленняў. Новыя і, адпаведна, больш актыўныя прылады маюць прыярытэт, і гэта будзе пераломным пунктам для некаторых - але гэта сапраўды не павінна быць вялікай праблемай. Большасць людзей альбо будзе выкарыстоўваць больш новую версію аперацыйнай сістэмы, альбо будзе мець новае прылада, якое яны чакаюць, каб быць абароненым. Многія робяць памылку, выконваючы толькі абнаўленні прашыўкі і драйвераў, калі іх прымушаюць рабіць - што можа прайсці праз некалькі тыдняў ці нават месяцаў пасля іх першапачатковай даступнасці.

З такой вялікай колькасцю карыстальнікаў, якія кожны дзень робяць інтэрнэт-банкінг, а таксама пакупкі і іншыя задачы, якія ставяць фінансавую інфармацыю ў Інтэрнэт-форме, больш важна, чым калі-небудзь, каб быць бяспечным у Інтэрнэце. Абароны ад вірусаў і брандмаўэр праграмнага забеспячэння - гэта таксама неабходна, а праграмнае забеспячэнне супраць шкоднаснага праграмнага забеспячэння - таксама дрэнная ідэя. Што тычыцца абароны вашых дадзеных, няма ніякіх прычын быць занадта абароненым. Значная частка гэтага - забеспячэнне актуалізацыі кожнага праграмнага забеспячэння для бяспекі. Шмат праграм патрабуе абнаўлення, калі гэта неабходна пры запуску ўручную. Аднак з такой колькасцю праграм лёгка выказаць здагадку, што гэта таксама азначае, што яны будуць абнаўляцца аўтаматычна. Паколькі гэта не так у большасці праграм - асабліва з бясплатнымі версіямі - важна пастаянна падтрымліваць карыстальнікаў, каб абараніць сябе.

У адваротным выпадку вы ўразлівыя для нападаў і адна слабасць бяспекі можа прывесці да ўзлому вашай сістэмы або заражэння вірусам. Практычна працаваць з кібербяспекай на ўзроўні праграмнага забеспячэння проста і не патрабуе шмат часу, каб наладзіць. Праверка толькі адзін раз у дзень, каб даведацца, ці было абноўлена ваша праграмнае забеспячэнне, і для іншых рэчаў, такіх як драйверы праграм і прылад, штотыднёвая праверка звычайна добрая. У ідэале вы хочаце, каб усё было як мага больш актуальным. Аднак часам больш новыя абнаўленні могуць выклікаць праблемы з вашай сістэмай. Таму трохі пачакаць - нядрэнная ідэя ў выпадку ўзнікнення праблем.

Дагэтуль абнаўленні Spectre і Meltdown працавалі даволі добра - і Microsoft палічыла карысным усталяваць некаторыя абнаўленні разам з абавязковымі абнаўленнямі для Windows. Гэта забяспечыла карыстачам па крайняй меры наяўную бяспеку для прадухілення нападу Spectre. Аднак карыстальнікі не могуць разлічваць на вытворцаў аперацыйнай сістэмы або вытворцаў абсталявання OEM, каб абараніць свае сістэмы. Прымаць актыўную ролю ва ўласнай кібербяспецы стане абавязковым з 2018 года. У адваротным выпадку, напрыклад, могуць быць парушаны дадзеныя банкаў. Паколькі крадзеж асобы з'яўляецца шырокай праблемай, вы не можаце прыняць дастаткова мер засцярогі, каб абараніць свае дадзеныя.