Deaktiver Meltdown Fix på AMD CPU'er efter installation af KB4056892
Det er ikke længere nogen hemmelighed, at alle frigivne moderne CPU'er til en vis grad er berørt af et alvorligt problem på grund af deres grundlæggende design med aggressiv spekulativ eksekvering. Specielt forkert udformet kode kan bruges til at stjæle private data fra andre processer, herunder følsomme data som adgangskoder, sikkerhedsnøgler og så videre. I denne artikel vil vi se, hvordan du deaktiverer Meltdown Fix på AMD CPU'er efter installation af KB4056892.
Reklame
Hvis du ikke er opmærksom på Meltdown- og Spectre-sårbarhederne, har vi dækket dem i disse to artikler:
- Microsoft udruller en nødløsning til Meltdown og Spectre CPU-fejl
- Her er Windows 7 og 8.1 rettelser til Meltdown og Spectre CPU-fejl
Kort sagt tillader både Meltdown- og Spectre-sårbarheder en proces at læse de private data for enhver anden proces, selv udefra en virtuel maskine. Dette er muligt på grund af implementeringen af, hvordan deres CPU'er forhåndshenter data. Nedsmeltning påvirker Intel CPU'er, mens Spectre påvirker alle CPU'er. Dette er ikke en sårbarhed, der kun kan rettes ved at patche OS. Rettelsen involverer opdatering af OS-kernen samt en CPU-mikrokodeopdatering, som ville blive udført af en UEFI/BIOS/firmwareopdatering til de fleste enheder, for fuldt ud at afbøde udnyttelsen.

Nyere forskning viser, at nogle ARM-CPU'er også er påvirket af disse sårbarheder, relateret til spekulativ udførelse.
Microsoft har allerede udgivet et sæt rettelser til alle understøttede operativsystemer. Mozilla har udstedt en opdateret version af Firefox 57, og Google vil beskytte Chrome-brugere med version 64.
For den aktuelle version af Google Chrome kan du aktivere ekstra beskyttelse ved at aktivere Fuld webstedsisolering.
Meltdown-sårbarheden og AMD CPU'er
AMD CPU'er er ikke påvirket af Meltdown-sårbarheden. Men afhængigt af brugsscenariet kan rettelserne, der er frigivet til operativsystemet, forårsage en bemærkelsesværdig langsommere ydeevne. Der kommer også rapporter fra AMD CPU-brugere om, at Windows-patchen KB4056892 forårsager alvorlige problemer for dem.
Mens man hurtigt kan afinstallere den relevante opdateringspakke, som er KB4056892, er der også en Registry tweak, du kan anvende for at deaktivere Meltdown rettelsen.
Dette kan forbedre din computers ydeevne.
Deaktiver Meltdown rettelsen på AMD CPU'er
- Åbn Registreringseditor app.
- Gå til følgende registreringsnøgle.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management
Se, hvordan du går til en registreringsnøgle med et klik.
- Til højre skal du oprette en ny 32-bit DWORD-værdi FeatureSettingsOverride.
Bemærk: Også selvom du er kører 64-bit Windows du skal stadig oprette en 32-bit DWORD-værdi.
Indstil dens værdidata til 3 i decimaler. - Opret nu en ny 32-bit DWORD-værdi FeatureSettingsOverride Mask og sæt den til 3 også.
- Genstart Windows 10.
Nu kan du bruge PowerShell-scriptet til at se beskyttelsestilstanden som beskrevet i artiklen:
Find, om din pc er påvirket af nedsmeltning og Spectre CPU-sårbarheder
Se følgende linjer i outputtet:
Windows OS-understøttelse af kernel VA shadow er til stede: Sandt
Windows OS-understøttelse af kernel VA shadow er aktiveret: Falsk
Linjen "VA-skygge er aktiveret" skal være falsk.
Det er det.