Ni več skrivnost, da na vse izdane sodobne CPU do neke mere vpliva resno vprašanje zaradi njihove temeljne zasnove agresivnega špekulativnega izvajanja. Posebej napačno oblikovano kodo lahko uporabimo za krajo zasebnih podatkov drugih procesov, vključno z občutljivimi podatki, kot so gesla, varnostni ključi itd. V tem članku bomo videli, kako po namestitvi KB4056892 onemogočiti potop Meltdown na procesorjih AMD.
Oglas
Če niste seznanjeni z ranljivostmi Meltdown in Spectre, smo jih obravnavali v teh dveh člankih:
- Microsoft uvaja nujne popravke zaradi napak v procesorju Meltdown in Spectre
- Tu so popravki operacijskega sistema Windows 7 in 8.1 za pomanjkljivosti procesorja Meltdown in Spectre
Skratka, ranljivosti Meltdown in Spectre omogočajo procesu branje zasebnih podatkov katerega koli drugega procesa, tudi zunaj navideznega stroja. To je mogoče zaradi izvedbe, kako njihovi procesorji vnaprej pridobijo podatke. Meltdown vpliva na Intel CPU, medtem ko Spectre vpliva na vse CPU. To ni neka ranljivost, ki jo je mogoče odpraviti le s popravkom operacijskega sistema. Popravek vključuje posodobitev jedra OS in posodobitev mikrokode CPU, ki bi jo za večino naprav izvedla UEFI / BIOS / posodobitev vdelane programske opreme, da bi v celoti ublažili izkoriščanje.
Najnovejše raziskave kažejo, da na nekatere ARM CPU vplivajo tudi te ranljivosti, povezane s špekulativnim izvajanjem.
Microsoft je že izdal sklop popravkov za vse podprte operacijske sisteme. Mozilla je izdala posodobljena različica Firefoxa 57 , Google pa bo zaščitil uporabnike Chroma z različico 64.
Za trenutno različico brskalnika Google Chrome lahko omogočite dodatno zaščito z omogočanjem Popolna izolacija spletnega mesta .
Ranljivost Meltdown in procesorji AMD
Na procesorje AMD ranljivost Meltdown ne vpliva. Vendar pa lahko popravki, izdani v operacijskem sistemu, odvisno od scenarija uporabe, znatno upočasnijo delovanje. Obstajajo tudi poročila uporabnikov CPU AMD, da jim popravek Windows KB4056892 povzroča resne težave.
Čeprav lahko hitro odstranite ustrezen paket posodobitev, to je KB4056892, obstaja tudi poteg registra, ki ga lahko uporabite, da onemogočite popravek Meltdown.
To bi lahko izboljšalo delovanje vašega računalnika.
Onemogočite popravek Meltdown na procesorjih AMD
- Odprite Aplikacija Urejevalnik registra .
- Pojdite na naslednji registrski ključ.
HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Control Session Manager Upravljanje pomnilnika
Oglejte si, kako odprete registrski ključ z enim klikom .
- Na desni ustvarite novo 32-bitno vrednost DWORDFeatureSettingsOverride.
Opomba: Tudi če ste s 64-bitnim sistemom Windows še vedno morate ustvariti 32-bitno vrednost DWORD.
Podatke o vrednosti nastavite na 3 v decimalnih številkah. - Zdaj ustvarite novo 32-bitno vrednost DWORDFeatureSettingsOverrideMaskin nastavite tudi na 3.
- Znova zaženite Windows 10 .
Zdaj lahko s skriptom PowerShell vidite stanje zaščite, kot je opisano v članku:
kako namestiti mods v sims 4
Ugotovite, če na vaš računalnik vplivajo taline in Spectre CPU ranljivosti
V rezultatu glejte naslednje vrstice:
Prisotna je podpora za OS Windows za senco VA jedra: res
Omogočena je podpora za OS Windows za senco VA jedra: False
Vrstica »VA senca je omogočena« mora biti napačna.
To je to.