Уязвимост

Как ръчно да активирате Retpoline на Windows 10

Как ръчно да активирате Retpoline на Windows 10

Сигурен съм, че сте наясно с хардуерните уязвимости Spectre and Meltdown, разкрити миналата година през януари. Тези хардуерни уязвимости позволяват на програмите да крадат данни, които се обработват на компютъра. След това дойде Spectre 2! Въпреки че това беше смекчено, решението доведе до по-значително влошаване на производителността. Ретполайн беше отговор на това! В тази публикация ще видим как можете да активирате Retpoline на Windows 10.

Активирайте Retpoline в Windows 10

Интересно е да се отбележи, че Ретполайн е техника за двоично модифициране, разработена от Google. То е за защита срещу „инжектиране на целева клонка“, наричано още „Спектър.”Това решение гарантира, че производителността на процесора се подобрява. Microsoft въвежда това на етапи. И поради сложността на изпълнението му, предимствата на производителността са за Windows 10 v1809 и по-нови версии.

За да активирате ръчно Rerpoline в Windows, уверете се, че имате актуализацията KB4482887.

След това добавете следните актуализации на конфигурацията на системния регистър:

На клиентски артикули:

reg добавете "HKLM \ SYSTEM \ CurrentControlSet \ Control \ Session Manager \ Memory Management" / v FeatureSettingsOverride / t REG_DWORD / d 0x400
reg добавете "HKLM \ SYSTEM \ CurrentControlSet \ Control \ Session Manager \ Memory Management" / v FeatureSettingsOverrideMask / t REG_DWORD / d 0x400

Рестартирайте.

На сървърни SKU:

reg добавете "HKLM \ SYSTEM \ CurrentControlSet \ Control \ Session Manager \ Memory Management" / v FeatureSettingsOverride / t REG_DWORD / d 0x400
reg добавете "HKLM \ SYSTEM \ CurrentControlSet \ Control \ Session Manager \ Memory Management" / v FeatureSettingsOverrideMask / t REG_DWORD / d 0x401

Рестартирайте.

Как да проверите състоянието на Retpoline в Windows

За да потвърдите дали Retpoline е активен, можете да използвате Get-SpeculationControlSettings Командлет PowerShell. Този скрипт на PowerShell разкрива състоянието на конфигурируемите смекчавания на Windows за различни спекулативни уязвимости на страничните канали за изпълнение. Включва Spectre вариант 2 и Meltdown. След като изтеглите скрипта и изпълните, ето как изглежда.

Настройки за контрол на спекулациите за CVE-2017-5715 [инжектиране на целеви клонове] Налице е хардуерна поддръжка за смекчаване на инжектиране на клонове: Истинска поддръжка на операционна система Windows за смекчаване на инжектиране на клонове е налице: Поддръжка на истинска Windows OS за смекчаване на инжектиране на клонове: Вярно ... BTIKernelRetpolineEnabled: Вярно BTIKernelImportOptimizationEnabled: Вярно .. 

Retpoline е оптимизация на производителността за Spectre Variant 2. Ключът е, че той изисква както хардуер, така и поддръжка на операционната система за инжектиране на целеви разклонения, за да бъдат налични и активирани. Имайте предвид, че Skylake и по-новите поколения процесори на Intel не са съвместими с Retpoline. Те ще имат само Оптимизация на импорта активиран на тези процесори.

В бъдещи актуализации тази функция ще бъде активирана по подразбиране. От сега те ще бъдат разрешени чрез облачна конфигурация. Microsoft работи по решение, което вече няма да изисква Retpoline. Следващото поколение хардуер трябва да може да поправи това, но дотогава актуализациите ще коригират уязвимостите.

Инсталирайте най-новата стратегия за игра OpenRA на Ubuntu Linux
OpenRA е Libre / Free Real Time стратегия за игра, която пресъздава ранните игри на Westwood като класическата Command & Conquer: Red Alert. Разпредел...
Инсталирайте най-новия Dolphin Emulator за Gamecube & Wii на Linux
Dolphin Emulator ви позволява да играете избраните от вас игри Gamecube & Wii на Linux Personal Computers (PC). Като безплатно достъпен и емулатор на...
Как да използвам GameConqueror Cheat Engine в Linux
Статията обхваща ръководство за използването на GameConqueror cheat engine в Linux. Много потребители, които играят игри под Windows, често използват ...