92
サードパーティ製ツールが古いPCをスペクター攻撃から保護

Microsoft もほとんどの OEM も Windows 10 以外のバージョンの Windows を更新しようとしていないため、ソフトウェア開発者の Eran "Regeneration" Badit 氏は、ユーザーが自分のマシンで完全な Spectre マイクロコード パッチを有効にできるようにするツールを作成しました。

Intel マイクロコード ブートローダー

このソフトウェアツールはIntel Microcode Boot Loaderと呼ばれ、システムを起動するたびにマイクロコードを更新するために使われます。このソリューションが機能するには、USBドライブをPCに恒久的に挿入しておく必要があります。この不便さの理由は、パッチをIntelチップのメモリに恒久的に書き込むことができないため、OSカーネルがロードされる前に毎回フラッシュする必要があるためです。 

Intel マイクロコード ブートローダーは、結局のところ、何百万台もの古いデバイスがまだ保護されていない問題を解決するための回避策です。

このツールを使用するには、25MB以上のストレージ容量を持つUSBメモリと、USBからの起動をサポートするBIOSを搭載したマザーボードが必要です。次に、以下の手順に従ってください。

  1. USB フラッシュ ドライブを FAT32 ファイルシステムでフォーマットします。
  2. アーカイブを USB フラッシュ ドライブに抽出し、install.exe を実行して起動可能にします。
  3. BIOS/UEFI に入り、USB フラッシュ ドライブを最初の起動デバイスとして割り当て、レガシー ブート モードを有効にします。
  4. ブートローダーは定期的にマイクロコードを更新し、OS をロードします。

Spectreの欠陥が実際に存在する

IntelはSpectreパッチを技術的には「リリース」していますが、ユーザーはMicrosoft、またはマザーボードやラップトップのメーカーからパッチを入手する必要があります。しかし、MicrosoftはIntel Sandy Bridgeチップ以降を搭載したWindows 10マシンのみにアップデートを提供しています。さらに、ラップトップやマザーボードのベンダーは、マイクロコードパッチを自社の最新製品ラインにのみ提供しています。そのため、数百万、いや数億人ものユーザーがSpectre攻撃から保護されていないマシンを所有することになります。

マシンがまだ Spectre 用に更新されていないかどうか、また Intel マイクロコード ブート ローダー ツールが必要かどうかを確認するには、GRC の InSpectre や Ashampoo の Spectre Meltdown CPU Checker などのサードパーティ ツールを使用できます。

Tom's Hardware の最高のニュースと詳細なレビューをあなたの受信箱に直接お届けします。