Није више тајна да су сви модерни ЦПУ-ови који су објављени у одређеној мери погођени озбиљним проблемом због свог основног дизајна агресивног шпекулативног извршавања. Посебно погрешно обликован код може се користити за крађу приватних података других процеса, укључујући осетљиве податке попут лозинки, безбедносних кључева и тако даље. У овом чланку ћемо видети како да онемогућимо отапање на АМД процесорима након инсталирања КБ4056892.
Оглас
Ако нисте упознати са рањивостима Мелтдовн и Спецтре, обрадили смо их у ова два чланка:
- Мицрософт уводи хитне поправке за грешке у топљењу и Спецтре ЦПУ
- Ево исправки за Виндовс 7 и 8.1 за недостатке топљења и Спецтре ЦПУ
Укратко, рањивости Мелтдовн и Спецтре омогућавају процесу читање приватних података било ког другог процеса, чак и изван виртуелне машине. То је могуће захваљујући примени начина на који њихови процесори преузимају податке. Отапање утиче на Интел ЦПУ, док Спецтре утиче на све ЦПУ. Ово није нека рањивост која се може поправити само закрпавањем ОС-а. Исправка укључује ажурирање језгра ОС-а, као и ажурирање микрокода ЦПУ-а, које би се извршило УЕФИ / БИОС-ом / ажурирањем фирмвера за већину уређаја, како би се у потпуности ублажиле експлоатације.
Најновија истраживања показују да су на ове АРМ процесоре погођене и ове рањивости, повезане са шпекулативним извршавањем.
Мицрософт је већ објавио скуп исправки за све подржане оперативне системе. Мозилла је издала ажурирана верзија Фирефок 57 , а Гоогле ће заштитити кориснике Цхроме-а верзијом 64.
За тренутну верзију Гоогле Цхроме-а можете омогућити додатну заштиту омогућавањем Пуна изолација сајта .
Рањивост Мелтдовн и АМД процесори
АМД ЦПУ нису под утицајем Мелтдовн рањивости. Међутим, у зависности од сценарија употребе, исправци објављени у оперативном систему могу довести до значајног успоравања перформанси. Такође, постоје извештаји корисника АМД ЦПУ-а да им Виндовс закрпа КБ4056892 изазива озбиљне проблеме.
Иако можете брзо деинсталирати одговарајући пакет ажурирања, а то је КБ4056892, постоји и подешавање регистра које можете применити да бисте онемогућили поправку отапања.
Ово би могло побољшати перформансе рачунара.
Онемогућите Мелтдовн поправку на АМД процесорима
- Отвори Апликација Регистри Едитор .
- Идите на следећи кључ регистратора.
ХКЕИ_ЛОЦАЛ_МАЦХИНЕ СИСТЕМ ЦуррентЦонтролСет Цонтрол Сессион Манагер Управљање меморијом
Погледајте како да одете до кључа регистратора једним кликом .
- На десној страни креирајте нову 32-битну ДВОРД вредностФеатуреСеттингсОверриде.
Напомена: Чак и ако јесте са 64-битним Виндовсом и даље морате створити 32-битну ДВОРД вредност.
Подесите податке о вредности на 3 у децималама. - Сада створите нову 32-битну ДВОРД вредностФеатуреСеттингсОверридеМаски подесите је на 3, такође.
- Поново покрените Виндовс 10 .
Сада можете да користите ПоверСхелл скрипту да бисте видели стање заштите како је описано у чланку:
како поставити икону фацебоок на Виндовс 10
Пронађите да ли на ваш рачунар утичу растопљеност и саблазан ЦПУ рањивости
У излазу погледајте следеће редове:
Присутна је подршка за ОС Виндовс за сјенку ВА језгра: Тачно
Омогућена је подршка за Виндовс ОС за сјенку ВА језгра: Нетачно
Ред „ВА сенка је омогућена“ треба да буде нетачан.
То је то.