Již není žádným tajemstvím, že všechny vydané moderní CPU jsou do jisté míry ovlivněny vážným problémem kvůli jejich základní konstrukci agresivního spekulativního provádění. Speciálně poškozený kód lze použít ke krádeži soukromých dat jiných procesů, včetně citlivých dat, jako jsou hesla, bezpečnostní klíče atd. V tomto článku uvidíme, jak deaktivovat Meltdown Fix na procesorech AMD po instalaci KB4056892.
Reklama
Pokud si nejste vědomi zranitelností Meltdown a Spectre, probrali jsme je v těchto dvou článcích:
- Společnost Microsoft zavádí nouzovou opravu chyb v procesoru Meltdown a Spectre
- Tady jsou Windows 7 a 8.1 opravy chyb Meltdown a Spectre CPU
Stručně řečeno, chyby zabezpečení Meltdown i Spectre umožňují procesu číst soukromá data jakéhokoli jiného procesu, a to i mimo virtuální stroj. To je možné díky implementaci toho, jak jejich CPU načítají data. Meltdown ovlivňuje CPU Intel, zatímco Spectre ovlivňuje všechny CPU. Nejedná se o nějakou chybu zabezpečení, kterou lze opravit pouze opravou operačního systému. Oprava zahrnuje aktualizaci jádra OS, stejně jako aktualizaci mikrokódu CPU, která by byla provedena aktualizací UEFI / BIOS / firmwaru pro většinu zařízení, aby se plně zmírnilo zneužití.
Nedávný výzkum naznačuje, že tyto chyby zabezpečení související se spekulativním spuštěním ovlivňují také některé procesory ARM.
Společnost Microsoft již vydala sadu oprav pro všechny podporované operační systémy. Mozilla vydala aktualizovaná verze Firefoxu 57 a Google bude chránit uživatele prohlížeče Chrome s verzí 64.
U aktuální verze prohlížeče Google Chrome můžete povolit další ochranu Plná izolace stránek .
Zranitelnost Meltdown a procesory AMD
Zranitelnost Meltdown neovlivňuje procesory AMD. V závislosti na scénáři použití však mohou opravy vydané v operačním systému způsobit zpomalení pozoruhodného výkonu. Od uživatelů procesorů AMD také přicházejí zprávy, že oprava systému Windows, KB4056892, jim způsobuje vážné problémy.
I když lze rychle odinstalovat příslušný aktualizační balíček, kterým je KB4056892, existuje také vylepšení registru, které můžete použít k deaktivaci opravy Meltdown.
To by mohlo zlepšit výkon vašeho počítače.
Zakažte opravu Meltdown na procesorech AMD
- Otevři Aplikace Editor registru .
- Přejděte na následující klíč registru.
HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Control Session Manager Správa paměti
Podívejte se, jak přejít na klíč registru jedním kliknutím .
- Vpravo vytvořte novou 32bitovou hodnotu DWORDFeatureSettingsOverride.
Poznámka: I když jste se 64bitovým systémem Windows stále musíte vytvořit 32bitovou hodnotu DWORD.
Nastavte jeho hodnotová data na 3 v desetinných číslech. - Nyní vytvořte novou 32bitovou hodnotu DWORDFeatureSettingsOverrideMaska také nastavit na 3.
- Restartujte Windows 10 .
Nyní můžete pomocí skriptu PowerShell zobrazit stav ochrany, jak je popsáno v článku:
jak udělat svůj facebook soukromým
Zjistěte, zda je váš počítač ovlivněn chybami Meltdown a Spectre CPU
Na výstupu najdete následující řádky:
Je k dispozici podpora Windows OS pro jádro VA shadow: True
Je podporována podpora Windows OS pro jádro VA shadow: False
Řádek „VA stín je povolen“ by měl být False.
A je to.