
Opravy pro chyby Meltdown a Spectre
Dobrý den,
jak na Windows 8.1 s procesorem Intel Skylake i7-6700 a deskou MSI Z170A PC Mate nejlépe nainstalovat záplaty pro chyby Meltdown a Spectre?
Opravy vydané v lednu jsem ještě neinstaloval - aktualizace pouze zabezpečení pro WIN 8.1 KB4056898.
Mohu rovnou nainstalovat opravu vydanou v únoru aktualizace pouze zabezpečení pro WIN 8.1 KB4074597?
Nebo je nutné instalovat nejprve - KB4056898 a pak KB4074597?
Nějak se těchto opravách přestávám orientovat. Jaké máte zkušenosti?
Děkuji
Ja jsem na Windows 7 jeste opravy 2018 neinstaloval, teda ani leden ani unor. Take jinak instaluji pouze zabezpeceni bez novych funkci. Tyhle opravy nejsou kumulovane a muzes klidne lednovou vynechat a nainstalovat unorovou. Problem ale muze po case nastat, ze pokud lednova menila nejakou knihovnu a dalsi oprava s tim bude pocitat, tak se ti treba ta dalsi oprava uz nemusi nainstalovat, protoze nekde v systemu nezdetekuje potrebne verze knihoven.
Instalovat letosni opravy hodlam tak nekdy v breznu, respektive ucinim rozhodnuti co instalovat, ale zatim se klonim k tomu, ze budu instalovat vsechny pouze bezpecnostni zaplaty, ale ja mam Haswell procesor a tam to myslim stale neni doreseno.
Na Skylake bych asi instaloval hned. Teda ja mam i Skylake, jenze na Windows 10, takze tam aktualizovat musim a chystam se na to nekdy za tyden. Nicmene verim,ze Skylake bude v pohode.
Ovsem update mikrokodu, ktery je pro opravy take potreba, to znamena update BIOSu desky, delat nehodlam zatim ani na jednom PC.
Já to mám takto:
- W7/Pro, oba počítače (i5-3750, manželčin teď nevím) zákaz všech aktualizací někdy od roku 2016. Instaloval jsem jen jednu kritickou záplatu v roce 2017, myslím? něco kolem ssl…
- W10/Pro (i5-8600K), odložení obou typů aktualizací o 30 dní. Nemám nastaven zákaz aktualizací až na 35 dní. Více to neřeším, vše funguje. Spoléhám na to, že pokud MS něco zase pose*e, snad to do 30 dní objeví, odstraní, změní, opraví.
- Vista/64/Ulti, neaktualizuji. Prakticky nepoužívám.
- XP (XP mode, Virtualbox), neaktualizuji, bez přístupu na internet
Rýpat to BIOSů se určitě nechystám.
Ohledne BIOSu, tak v ramci aktualizaci BIOSu vychazi i opravy mikrokodu procesoru. Tohle je treba vedet a koukat na opravy mikrokodu, protoze mohou byt dost podstatne. Napriklad, kdyz jsem kupoval Skylake pomerne brzo po vydani, tak v procesoru byla docela zavazna chyba, ktera byla vyresena opravou mikrokodu, tudiz aktualizace BIOSu byla nutna.
Momentalne jsou myslim vsechny zname chyby na Skylake a Kaby Lake vyreseny a je malo pravdepodobne, ze by se vzhledem ke stari procesoru objevily dalsi chyby, vyjimkou jsou chyba Intel Management engine opravena v listopadu a prave Spektra chyba z ledna. Otazka je, zda-li na tvoji desku, poud mas Intel, vysla oprava na Management Engine samostatne nebo oboji bylo vyreseno v lednu nebo se vykaslat jak na Management, tak na Spektru.
U Coffee Lake bych byl opatrny, procesor je pomerne novy a chyb muze byt vice, takze aktualizace BIOSu bude asi v urcitem okamziku nutna.
U RyZenu je zase dulezita oprava mikrokodu 1.6 vydana nekdy myslim v srpnu samozrejme take formou BIOSu, tam toho bylo pomerne hodne, ale od te doby uz je to myslim take v pohode.
---
Ja mam Haswell, tam uz ani nevim, kdy jsem naposledy aktualizoval BIOS, nemelo by byt treba a Skylake, tam mam myslim posledni aktualizaci BIOSu nekdy priblizne duben 2017, pak uz jsem take neaktualizoval.