השבת את תיקון ההתמוטטות במעבדי AMD לאחר התקנת KB4056892
זה כבר לא סוד שכל המעבדים המודרניים ששוחררו מושפעים במידה מסוימת מבעיה רצינית בגלל התכנון הבסיסי שלהם של ביצוע ספקולטיבי אגרסיבי. ניתן להשתמש בקוד שגוי במיוחד כדי לגנוב את הנתונים הפרטיים של תהליכים אחרים, כולל נתונים רגישים כמו סיסמאות, מפתחות אבטחה וכן הלאה. במאמר זה נראה כיצד להשבית את תיקון ההתמוטטות במעבדי AMD לאחר התקנת KB4056892.
פרסומת
אם אינך מודע לנקודות התורפה של Meltdown ו-Spectre, כיסינו אותן בשני המאמרים הבאים:
- מיקרוסופט מוציאה תיקון חירום לפגמים במעבד Meltdown ו-Spectre
- להלן תיקוני Windows 7 ו-8.1 עבור פגמים במעבד Meltdown ו-Spectre
בקיצור, גם פרצות Meltdown וגם Spectre מאפשרות לתהליך לקרוא את הנתונים הפרטיים של כל תהליך אחר, אפילו מחוץ למכונה וירטואלית. זה אפשרי בגלל היישום של האופן שבו המעבדים שלהם משחזרים נתונים מראש. התמוטטות משפיעה על מעבדי אינטל ואילו ספקטר משפיעה על כל המעבדים. זו לא איזו פגיעות שניתן לתקן רק על ידי תיקון מערכת ההפעלה. התיקון כולל עדכון ליבת מערכת ההפעלה, כמו גם עדכון מיקרוקוד של מעבד שיתבצע על ידי עדכון UEFI/BIOS/קושחה עבור רוב המכשירים, כדי להפחית את הניצול במלואו.
מחקרים אחרונים מצביעים על כך שחלק ממעבדי ARM מושפעים גם מפגיעויות אלה, הקשורות לביצוע ספקולטיבי.
מיקרוסופט כבר פרסמה סט תיקונים עבור כל מערכות ההפעלה הנתמכות. מוזילה הנפיקה גרסה מעודכנת של Firefox 57, ו-Google תגן על משתמשי Chrome עם גרסה 64.
עבור הגרסה הנוכחית של Google Chrome, תוכל להפעיל הגנה נוספת על ידי הפעלה בידוד אתר מלא.
הפגיעות של Meltdown ומעבדי AMD
מעבדי AMD אינם מושפעים מהפגיעות של Meltdown. עם זאת, בהתאם לתרחיש השימוש, התיקונים שפורסמו למערכת ההפעלה עלולים לגרום להאטה ניכרת בביצועים. כמו כן, ישנם דיווחים המגיעים ממשתמשי AMD CPU כי התיקון של Windows, KB4056892 גורם להם בעיות רציניות.
למרות שניתן להסיר במהירות את חבילת העדכון המתאימה, שהיא KB4056892, יש גם תיקון רישום שתוכל להחיל כדי להשבית את תיקון Meltdown.
זה יכול לשפר את ביצועי המחשב שלך.
השבת את תיקון ההתמוטטות במעבדי AMD
- פתח את ה אפליקציית עורך הרישום.
- עבור אל מפתח הרישום הבא.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\ניהול זיכרון
ראה כיצד לעבור אל מפתח רישום בלחיצה אחת.
- בצד ימין, צור ערך DWORD חדש של 32 סיביות ביטול הגדרות תכונות.
הערה: גם אם כן הפעלת Windows 64 סיביות עדיין עליך ליצור ערך DWORD של 32 סיביות.
הגדר את נתוני הערך שלו ל-3 בעשרונים. - כעת צור ערך DWORD חדש של 32 סיביות FeatureSettings OverrideMask והגדר אותו גם ל-3.
- הפעל מחדש את Windows 10.
כעת, אתה יכול להשתמש בסקריפט PowerShell כדי לראות את מצב ההגנה כמתואר במאמר:
מצא אם המחשב שלך מושפע מפגיעות ה-Mtdown ו-Spectre CPU
בפלט, ראה את השורות הבאות:
קיימת תמיכה במערכת ההפעלה Windows עבור צל VA של ליבה: נכון
תמיכת מערכת ההפעלה של Windows עבור צל VA הליבה מופעלת: False
השורה "VA shadow is enabled" צריכה להיות False.
זהו זה.