Необязательные обновления windows 10 intel

Доступны обновления микрокода Intel для Windows 10, исправляющие уязвимости безопасности

Обновлено: 26.01.2021: Новые версии обновления микрокода Intel для Windows 10 предназначены для следующих семейств процессоров Intel:

  • Процессоры Intel Core 10-го поколения
  • Comet Lake S (6+2)
  • Comet Lake S (10+2)
  • Comet Lake U62
  • Comet Lake U6+2
  • Ice Lake Y42/U42 ES2 SUP
  • Lakefield

Когда Intel обнаруживает ошибки в своих процессорах, то компания выпускает обновления микрокода, которые позволяют операционным системам корректировать поведение процессора, чтобы исправить или, по крайней мере, смягчить ошибку.

Накануне международная группа исследователей из Грацского Технического Университета, Центр им. Гельмгольца по информационной безопасности (CISPA) и Университета Бирмингема обнаружили новую уязвимость побочного канала процессоров Intel под названием Platypus.

Уязвимости типа Platypus находятся в интерфейсе Intel Running Average Power Limit (RAPL), который позволяет пользователям контролировать и управлять энергопотреблением поддерживаемых процессоров и памяти DRAM.

Исследователи показали на практике, как можно использовать интерфейс RAPL для мониторинга энергопотребления и определения того, какие инструкции выполняются ЦП с последующим извлечением конфиденциальных данных из памяти.

В качестве демонстрации исследователи опубликовали видео, в котором показано, как можно использовать атаку Platypus для кражи ключа AES-NI из защищенных анклавов Intel SGX.

Доступны обновления микропрограммы Intel

Во «Вторник Патчей», 10 ноября 2020 года, компания Microsoft выпустила обновления микрокода Intel для исправления уязвимостей в процессорах Intel, в том числе уязвимостей типа Platypus.

Также обновления исправляют и другие уязвимости:

  • CVE-2020-8695 — уязвимость в Intel® Running Average Power Limit (RAPL) Interface.
  • CVE-2020-8696 — активная уязвимость в Vector Register Sampling.
  • CVE-2020-8698 — уязвимость в механизме прогнозирования быстрого сохранения.

Данные обновления микропрограммы Intel поддерживают следуюшие семейства процессоров:

  • Avoton
  • Sandy Bridge E, EN, EP, EP4S
  • Sandy Bridge E, EP
  • Valley View / Baytrail
  • Процессоры Intel Core 10-го поколения
  • Comet Lake S (6+2)
  • Comet Lake S (10+2)
  • Comet Lake U62
  • Comet Lake U6+2
  • Ice Lake Y42/U42 ES2 SUP
  • Lakefield

Если ваше устройство оснащено одним из следующих процессоров, то в Центре обновления Windows будет автоматически предложено соответствующее обновление микропрограммы.

Обновления микропрограммы можно загрузить напрямую из Каталога Центра обновления Майкрософт:

Подробная информация об обновлениях и поддерживаемых процессорах

  • KB4589212: обновления микрокода Intel для Windows 10, версии 2004 и 20H2, и Windows Server, версии 2004 и 20H2.
  • KB4589211: обновления микрокода Intel для Windows 10, версий 1903 и 1909, а также Windows Server, версий 1903 и 1909.
  • KB4589208: обновления микрокода Intel для Windows 10, версия 1809 и Windows Server 2019
  • KB4589206: обновления микрокода Intel для Windows 10, версия 1803
  • KB4589210: обновления микрокода Intel для Windows 10, версия 1607 и Windows Server 2016
  • KB4589198: обновления микрокода Intel для Windows 10, версия 1507

Пользователям рекомендуется как можно скорее установить обновления микрокода, но стоит отметить, что предыдущие обновления вызывали зависания системы и проблемы с производительностью на устройствах со старыми процессорами Intel.

Читайте также:  Смена меню пуск windows

После установки обновлений микрокода, для применения исправлений потребуется перезагрузка Windows 10. Не забудьте сохранить прогресс работы в приложениях перед запуском перезагрузки.

Поддерживается ли мой процессор?

Чтобы проверить, какой процессор установлен на вашем компьютере, можно воспользоваться Диспетчером устройств в Windows 10.

Щелкните правой кнопкой мыши по меню «Пуск» и выберите «Диспетчер устройств». Затем прокрутите список оборудования до категории «Процессоры» и раскройте список компонентов.

Если вы хотите узнать дополнительную информацию о процессоре, в том числе семейство процессоров, версию и номер модели ЦП, то воспользуйтесь утилитой CPU-Z.

«Доступны необязательные обновления». Microsoft улучшила поведение Центра обновления Windows 10

С момента релиза Windows 10 в 2015 году, процедура обновления системы и развертывания патчей была основным предметом критики со стороны пользователей и администраторов в отношении Microsoft. Система обновления была одним из главных аргументом отказаться от Windows 10, наряду с телеметрией.

Явный недостаток контроля над обновлениям и проблемы их качества вызывали огромное недовольство клиентов. Microsoft выпускает накопительные обновления ежемесячно во второй вторник месяца. Кроме того, в этот же месяц Редмонд публикует дополнительные накопительные обновления, которые служат предварительной версией предстоящих изменений.

Хотя в Windows 10 были предусмотрены возможности отложить установку обновлений, данная функциональность зависела от редакции и версии Windows 10. Она в корне не изменила ситуацию, что недавно было официально подтверждено в исследовании.

Использование модели накопительных обновлений также устраивало далеко не всех. Администраторы больше не могли устанавливать обновления выборочно. Microsoft стала выпускать обновления, содержащие исключительно патчи безопасности, только для Windows 7 и Windows 8.1, но не для Windows 10.

Представьте следующий сценарий: вы нажимаете кнопку «Проверить наличие обновлений» в ранней версии Windows 10, и вы можете получить:

  • Предварительное обновление, которое автоматически установится в систему.
  • Обновление функций до новой версии Windows 10, которое установится автоматически.

Даже если вы будете избегать кнопки проверки наличия обновления, вы все равно получите обновления функций, и у вас мало возможностей контроля за данным процессом. Данный тип обновлений может приводить к различным проблемам, от удаления программ и сброса системных настроек до серьезных сбоев и неполадок, на разработку исправлений которых потребуются месяцы.

Один из лучших вариантов — блокировать обновления Windows и устанавливать обновления только после тщательного отбора. Данная мера позволила бы администратор восстановить часть контроля над процессом обновления системы, потерянную с переходом на Windows 10.

С другой стороны, в этом случае им придется тратить свое время на исследование обновлений, а некоторых случаях исправлять проблемы безопасности на более позднем этапе.

«Доступны необязательные обновления»

Релиз Windows 10 May 2019 Update (версия 1903) принес значительные изменения к лучшему. Теперь предварительные выпуски накопительных обновлений и новые обновления функций больше не устанавливаются автоматически при проверке доступных обновлений.

Вместо этого они перечислены в секции «Доступны необязательные обновления» в Центре обновлений Windows. Таким образом, вы можете снова использовать кнопку «Проверить наличие обновлений», не опасаясь установки нестабильного обновления или нового обновления функции в системе, которые будут установлены только если выбрать «Загрузить и установить сейчас».

Доступные параметры не позволяют навсегда избежать установки обновлений. Microsoft будет принудительно обновлять версии Windows 10, у которых заканчивается срок поддержки, а накопительные обновления могут быть отложены только на определенный период.

Читайте также:  Первые обои windows 10

Многое ещё можно улучшить

У Microsoft остается много возможностей для улучшения процесса обновления Windows 10. Многим администраторам понравилась бы возможность ручного выбора обновлений для установки из списка доступных обновлений. На данный момент выбрать обновления вручную можно только с помощью сторонних решений, таких как Windows Update Minitool или Sledgehammer.

Нужно ли устанавливать необязательные обновления Windows 10 и как это сделать

Помимо автоматически устанавливаемых Windows 10 обновлений безопасности, накопительных обновлений и обновлений компонентов, в Центре обновления Windows вы можете также найти «необязательные обновления», включающие в себя обновления драйверов установленных устройств и не только.

В этой статье о том, нужно ли устанавливать необязательные обновления Windows 10, о том, когда это может быть оправдано, а также о том, как именно установить необязательные обновления.

Установка необязательных обновлений Windows 10 и когда это может пригодиться

Чтобы увидеть список необязательных обновлений Windows 10, достаточно выполнить следующие шаги:

  1. Откройте Параметры Windows 10 (клавиши Win+I).
  2. Перейдите в раздел «Обновления и безопасность».
  3. В подразделе «Центр обновления Windows» нажмите «Посмотреть необязательные обновления». Если ссылка не отображается, это говорит о том, что необязательные обновления не были обнаружены (или что-то помешало их поиску, например, отключение обновлений Windows 10).

Список доступных необязательных обновлений будет отличаться на разных компьютерах и может включать в себя:

  • Обновления драйверов имеющихся устройств.
  • Какие-либо обновления от производителя вашего компьютера или ноутбука (только для некоторых производителей).
  • Предварительные версии обновлений Windows 10, не связанные с безопасностью, которые в будущем могут быть выпущены как обязательные.
  • В этом же разделе, судя по имеющейся информации, в будущем будут отображаться обновления компонентов Windows 10 (обновление до новой версии).

Для установки необязательных обновлений отметьте нужные пункты, нажмите кнопку «Загрузить и установить» и дождитесь установки.

Нужно ли устанавливать необязательные обновления? Четкого ответа здесь нет: в общем случае, если Windows 10 и драйверы работают исправно — нет смысла. Но в некоторых случаях это может пригодиться:

  1. Если какое-то устройство работает неправильно, вы хотите попробовать обновить его драйвер средствами Windows 10 и этот драйвер есть в списке необязательных обновлений — стоит попробовать, к тому же возможность обновления драйверов через диспетчер устройств в последних версиях Windows 10 отключают. К сожалению, в центре обновлений не всегда ясно, о каком именно драйвере идёт речь (указан лишь разработчик и версия). Я, как и раньше, рекомендую не такой путь, а ручную загрузку нужного драйвера с сайта производителя устройства и его установку.
  2. Если у вас есть какие-то проблемы с работой Windows 10, не вызванные сторонними программами, а в списке необязательных обновлений в разделе «Другие обновления» присутствует «Предварительный просмотр накопительного обновления для Windows 10», вы можете найти описание этого обновления по его номеру (KB1234567) в Интернете и посмотреть, какие исправления были внесены. Если в описании есть информация об исправлении именно вашей проблемы — стоит попробовать установить это обновление.

Как было отмечено выше, сообщают, что и обновления компонентов Windows 10 (обновление версии Windows 10, выходящее раз в полгода) теперь также будет располагаться в списке необязательных обновлений, хотя почти уверен, что об этом уведомят и в других разделах Центра обновлений.

Читайте также:  Маршрутизация удаленный доступ windows 2003

А вдруг и это будет интересно:

Почему бы не подписаться?

Рассылка новых, иногда интересных и полезных, материалов сайта remontka.pro. Никакой рекламы и бесплатная компьютерная помощь подписчикам от автора. Другие способы подписки (ВК, Одноклассники, Телеграм, Facebook, Twitter, Youtube, Яндекс.Дзен)

08.10.2020 в 23:16

Нужно ли устанавливать обязательные обновления, вот в чём вопрос, сколько не читал журнал обновлений, всё исправлено да исправлено, но некоторые баги которые жили с Windows 10 1507 как жили, так и живут (я про зависании меню пуск, при попытке перетащить плитки)

17.10.2020 в 02:30

Добрый день,
собираюсь установить Windows 8.1 64-bit (лицензионную) — на (новый) SSD.
Хотелось бы узнать Ваше мнение, касательно:
1. После установки Windows 8.1 и выхода в Интернет, систему «ждут» 150-200 обновлений от нескольких килобайт до сотен мегабайт.
Может быть достаточно установить самые крупные (необходимые) обновления?
Разве «мелкие» в них не включены (начиная с 2014 года)?
И что насчёт «нежелательных» обновлений?
Есть ли (по- Вашему) смысл, их «выискивать» и удалять/ «избегать» и не устанавливать ?
2. Продолжаются дискуссии, насчёт — «Нужны — не нужны твики», перенос файла подкачки, отключение некоторых служб и так далее для (SSD).
Несмотря на то, что относился к (предыдущему), SSD бережно (по- моим представлениям),
прослужил он мне — менее двух лет, благо, был ещё на гарантии.
С позиции сегодняшнего дня, дадите несколько рекомендаций ?
Спасибо.

17.10.2020 в 11:02

Здравствуйте.
1. Тут не могу ответить на все 100% — Windows 8.1 давно «забросил» и не знаю, как она себя сейчас ведёт при обновлениях. Но вообще думаю будет верным вариант: скачать тот образ, что на сайте Майкрософт и ставить с него (там часть обновлений интегрированы должны быть) + поставить все обновления (предполагаю, количество и объем должны быть щадящими).
2. По файлу подкачки я как бы и вовсе против переноса. Мы же SSD купили, чтобы быстро всё было, верно? И понесем ту часть, от которой это «быстро» может сильно зависеть на HDD. Насчет служб — скорее тоже не вижу необходимости. Доля их влияния на общий срок жизни ничтожна по сравнению с остальными происходящими процессами и работой своего пользователя. То есть, если очень условно, ваш диск прослужил 2 года (и то неизвестно еще почему, но предположим, что действительно ресурс выработал), сомневаюсь, что вклад служб и файла подкачки больше десятка-двух дней из этого срока.

17.10.2020 в 14:45

Приветствую,
спасибо (ещё раз), что нашли время для ответа. То, что Вы, довольно быстро реагируете, на комментарии/ вопросы, является безусловным плюсом.
— Правильно ли я понял, что, несмотря на наличие лицензионного DVD,
с Windows 8.1 — Вы, тем не менее, рекомендуете, использовать образ системы от Microsoft ?
— Действительно ли Вы считаете, что если бы я, НЕ перенёс файл подкачки (испльзовал твики и так далее), с SSD на HDD, накопитель — прослужил бы дольше ?
PS. Вопросы, скорее, риторические, если у Вас нет времени/ желания/ другое — Вы знаете, что.
В любом случае, рад, что Вы — есть.

Оцените статью