Nie je žiadnym tajomstvom, že všetky vydané moderné CPU sú do istej miery postihnuté vážnym problémom kvôli ich základnému konceptu agresívneho špekulatívneho vykonávania. Na ukradnutie súkromných údajov iných procesov, vrátane citlivých údajov, ako sú napríklad heslá, bezpečnostné kľúče atď., Je možné použiť špeciálne chybný kód. V tomto článku uvidíme, ako po inštalácii KB4056892 zakázať Meltdown Fix na procesoroch AMD.
Inzerát
Ak si nie ste vedomí zraniteľnosti Meltdown a Spectre, venovali sme sa im v týchto dvoch článkoch:
- Spoločnosť Microsoft zavádza núdzovú opravu chýb procesora Meltdown a Spectre
- Tu uvádzame opravy chýb v procesoroch Meltdown a Spectre Windows 7 a 8.1
Stručne povedané, chyby zabezpečenia Meltdown aj Spectre umožňujú procesu načítať súkromné údaje ktoréhokoľvek iného procesu, a to aj mimo virtuálneho stroja. To je možné vďaka implementácii spôsobu, akým ich CPU načítajú údaje vopred. Meltdown ovplyvňuje procesory Intel, zatiaľ čo Spectre ovplyvňuje všetky procesory. Nejde o zraniteľnosť, ktorú je možné opraviť iba opravou operačného systému. Oprava zahŕňa aktualizáciu jadra operačného systému, ako aj aktualizáciu mikrokódu procesora, ktorá by sa pre väčšinu zariadení uskutočnila pomocou aktualizácie UEFI / BIOS / firmvéru, aby sa tak úplne znížilo zneužitie.
Posledné výskumy naznačujú, že tieto chyby zabezpečenia súvisiace so špekulatívnym vykonávaním ovplyvňujú aj niektoré procesory ARM.
Spoločnosť Microsoft už vydala sadu opráv pre všetky podporované operačné systémy. Mozilla vydala aktualizovaná verzia Firefoxu 57 a Google bude chrániť používateľov prehliadača Chrome s verziou 64.
Pre aktuálnu verziu prehliadača Google Chrome môžete povoliť ďalšiu ochranu Plná izolácia stránok .
Zraniteľnosť Meltdown a procesory AMD
Zraniteľnosť Meltdown neovplyvňuje CPU AMD. V závislosti od scenára použitia však môžu opravy vydané v operačnom systéme spôsobiť spomalenie pozoruhodného výkonu. Od používateľov procesorov AMD tiež prichádzajú správy, že oprava systému Windows KB4056892 im spôsobuje vážne problémy.
Aj keď je možné rýchlo odinštalovať príslušný aktualizačný balíček, ktorým je KB4056892, existuje aj vylepšenie registra, ktoré môžete použiť na deaktiváciu opravy Meltdown.
To by mohlo zlepšiť výkon vášho počítača.
Zakážte opravu Meltdown na procesoroch AMD
- Otvor Aplikácia Editor databázy Registry .
- Prejdite na nasledujúci kľúč databázy Registry.
HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Control Správca relácií Správa pamäte
Zistite, ako prejsť na kľúč databázy Registry jedným kliknutím .
- Vpravo vytvorte novú 32-bitovú hodnotu DWORDFeatureSettingsOverride.
Poznámka: Aj keď ste so 64-bitovým systémom Windows stále musíte vytvoriť 32-bitovú hodnotu DWORD.
Nastavte jeho hodnotové údaje na 3 v desatinných číslach. - Teraz vytvorte novú 32-bitovú hodnotu DWORDFeatureSettingsOverrideMaska nastav to tiež na 3.
- Reštartujte Windows 10 .
Teraz môžete pomocou skriptu PowerShell zobraziť stav ochrany, ako je popísané v článku:
ako udržať svoj inventár, keď zomriete v minecraft
Zistite, či váš počítač nie je ovplyvnený zraniteľnosťou procesorov Meltdown a Spectre
Na výstupe nájdete nasledujúce riadky:
Je podporovaná podpora operačného systému Windows pre jadro VA shadow: True
Podpora operačného systému Windows pre jadro VA shadow je povolená: False
Riadok „VA tieň je povolený“ by mal byť False.
To je všetko.