本帖最后由 lcydx 于 2019-5-22 10:27 编辑
英特尔最近公布新的推测执行漏洞僵尸负载,同时英特尔也已推出微代码更新对漏洞进行缓解。 而缓解漏洞更新则可能会降低英特尔处理器的性能,尤其是在计算密集型的计算机上产生的性能影响会更大。 好消息是从国外网站的测试情况来看多数家庭和企业办公用户无需担心,微代码更新产生的性能影响非常低。 但如果用户需要使用计算机进行资源密集型计算的话,那么也倒是可以考虑关闭漏洞缓解以恢复更高的性能。 注:ZombieLoad漏洞非官方译名被称作僵尸负载,利用方法是微架构数据采样所以也被称作是微采样漏洞。
写在前面的安全提醒: 关闭漏洞缓解微代码更新尽管可以恢复处理器原有的性能,但这样会带来潜在的安全问题所以不推荐这么做。 尤其是企业服务器或在企业内网中的计算机应以安全性为主,想要关闭漏洞缓解措施那可真得提前考虑清楚。
此外微代码更新对游戏用户产生的性能下降也非常小,所以如果没必要或者你不清楚这么做的后果那就别改。
修改注册表恢复CPU性能: 据微软官方提供的方案,下面的方法适用于幽灵系列漏洞、熔断系列漏洞含变种漏洞以及这次的微采样漏洞。 通过修改注册表键值和增加注册表项可以关闭微软通过累积更新推送给Windows 10系列的漏洞微代码更新。 关闭后不影响Windows 10后续继续接收其他安全更新,但即便微软再推送新的微代码更新默认也不会启用。
打开注册表编辑器RegEdit,打开路径:\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management 1、将FeatureSettingsOverride键值默认0修改为3(如果没有这键值,就右键新建DWORD32位,键值名称FeatureSettingsOverride)
2、右键新建DWORD32位,键值名称FeatureSettingsOverrideMask,将FeatureSettingsOverrideMask键值默认0修改为3。
完成上述操作后需重新启动系统才可以使设置生效,也就是将你的英特尔处理器恢复原有的性能没有被影响。
注册表修改:
禁用幽灵熔断缓解措施(恢复CPU性能).zip
(497 Bytes, 下载次数: 524)
在此致谦,昨天看到网上原文中介绍是将FeatureSettings键值默认0修改为3,今天再看原作者内容更改了,是将FeatureSettingsOverride键值默认0修改为3。昨天修改过FeatureSettings键值的友友,请将其恢复默认键值0,修改注册表附件已经重新上传。
恢复FeatureSettings默认键值:
恢复FeatureSettings默认键值.zip
(432 Bytes, 下载次数: 122)
|