אין זה עוד סוד כי כל המעבדים המודרניים המשוחררים מושפעים במידה מסוימת מבעיה רצינית בגלל תכנונם הבסיסי של ביצוע ביצוע ספקולטיבי אגרסיבי. ניתן להשתמש בקוד פגום במיוחד לגניבת הנתונים הפרטיים של תהליכים אחרים, כולל נתונים רגישים כמו סיסמאות, מפתחות אבטחה וכן הלאה. במאמר זה נראה כיצד להשבית את תיקון ההיתוך במעבדי AMD לאחר התקנת KB4056892.
פרסומת
אם אינך מודע לגבי הפגיעות של Meltdown ו- Spectre, סקרנו אותן בשני המאמרים הבאים:
- מיקרוסופט מציגה תיקון חירום לפגמים במעבד Meltdown ו- Spectre
- להלן תיקונים של Windows 7 ו- 8.1 עבור פגמי המעבד ב- Meltdown ו- Spectre
בקיצור, גם פגיעות Meltdown וגם Specter מאפשרות לתהליך לקרוא את הנתונים הפרטיים של כל תהליך אחר, אפילו מחוץ למכונה וירטואלית. זה אפשרי בגלל יישום האופן שבו המעבדים שלהם מביאים נתונים מראש. התכה משפיעה על מעבדי אינטל ואילו ספקטר משפיע על כל המעבדים. זה לא פגיעות שניתן לתקן רק על ידי תיקון מערכת ההפעלה. התיקון כולל עדכון ליבת מערכת ההפעלה, כמו גם עדכון מיקרו-קוד של המעבד אשר ייעשה על ידי עדכון UEFI / BIOS / קושחה עבור מרבית המכשירים, כדי להקל באופן מלא על המנצלים.
מחקרים אחרונים מצביעים על כך שמעבדי ARM מסוימים מושפעים גם מפגיעות אלו, הקשורות לביצוע ספקולטיבי.
מיקרוסופט כבר פרסמה סט תיקונים לכל מערכות ההפעלה הנתמכות. מוזילה הוציאה גרסה מעודכנת של Firefox 57 וגוגל תגן על משתמשי Chrome באמצעות גרסה 64.
עבור הגרסה הנוכחית של Google Chrome, תוכל להפעיל הגנה נוספת על ידי הפעלה בידוד אתרים מלא .
הפגיעות של Meltdown ומעבדי AMD
מעבדי AMD אינם מושפעים מהפגיעות של Meltdown. עם זאת, בהתאם לתרחיש השימוש, התיקונים המשתחררים למערכת ההפעלה עלולים לגרום להאטת ביצועים בולטים. כמו כן, ישנם דיווחים המגיעים ממשתמשי מעבד AMD כי התיקון של Windows, KB4056892 גורם להם לבעיות חמורות.
בעוד שאפשר להסיר במהירות את חבילת העדכון המתאימה, שהיא KB4056892, יש גם תיקון רישום שתוכלו להחיל כדי להשבית את תיקון ההיתוך.
זה יכול לשפר את ביצועי המחשב שלך.
השבת את תיקון ההיתוך במעבדי AMD
- פתח את ה אפליקציית עורך הרישום .
- עבור למפתח הרישום הבא.
HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Control Session Manager Memory Memory
ראה כיצד לעבור למפתח רישום בלחיצה אחת .
- בצד ימין, צור ערך DWORD חדש של 32 סיביותתכונות הגדרות ביטול.
הערה: גם אם כן מריץ חלונות של 64 סיביות עליך עדיין ליצור ערך DWORD של 32 סיביות.
הגדר את נתוני הערך שלה ל -3 בעשרוני. - עכשיו צור ערך DWORD חדש של 32 סיביותFeatureSettingsOverrideMaskוהגדר אותו גם ל -3.
- הפעל מחדש את Windows 10 .
כעת תוכל להשתמש בסקריפט PowerShell כדי לראות את מצב ההגנה כמתואר במאמר:
כיצד למחוק את כל מסגרות המפתחות בבלנדר - -
גלה אם המחשבים שלך מושפעים מפגיעות של התפרקות במעבד וספקטרום
בפלט, ראה את השורות הבאות:
תמיכה במערכת ההפעלה של חלונות עבור צל צל ליבה קיימת: נכון
תמיכה במערכת ההפעלה של Windows עבור צל צל ליבה מופעלת: False
השורה 'צל צליל VA מופעלת' צריכה להיות שקר.
זהו זה.