Ето как можете да изключите пачовете срещу хардуерните уязвимости в процесорите на Intel и с 40% да увеличите производителността на вашия компютър

Най-четени

Даниел Десподов
Даниел Десподов
Новинар. Увличам се от съвременни технологии, информационна безопасност, спорт, наука и изкуствен интелект.

През изминалите няколко години бяха открити няколко сериозни проблема със сигурността в процесори на Intel и други производители. В случаите с по-стари чипове тези хардуерни уязвимости бяха отстранявани програмно на ниво микроядро или фърмуер на операционната система, като всяка подобна кръпка водеше до намаляване на производителността. В резултат на това процесорите на Intel работят с около три четвърти от действителните си възможности, което означава, че без пачовете те биха били наистина много по-производителни.

Ентусиасти откриха как да деактивират повечето от пачовете, които отстраняват уязвимостите Downfall, Zombieload V2, Spectre и Meltdown, връщайки процесорите към първоначалната им производителност. Трябва дебело да подчертаем, че тези манипулации увеличават уязвимостта на компютъра към хакерските атаки и в същото време увеличават вероятността от изтичане на поверителна информация. Включително загуба на ценни файлове или заразяване на компютъра с вируси и включването му във ферма от ботове.

Ето как можете да изключите пачовете срещу хардуерните уязвимости в процесорите на Intel и с 40% да увеличите производителността на вашия компютър

Преди и след

Ако се съди по бенчмарк тестовете „преди и след“, след деактивиране на кръпките производителността на процесорите на Intel от 6-о до 9-о поколение се увеличава с до 40%. Докато при чиповете от 10-о и 11-о поколение увеличението е по-скромно – до 20%. Но всъщност и това никак не е малко Ако компютърът ви е със съвременен процесор на Intel (от 12-о поколение и по-нов), не е необходимо да премахвате кръпките, тъй като необходимите промени вече са направени на хардуерно ниво и манипулирането на параметрите ще доведе само до намаляване на производителността или изобщо няма да й повлияе.

За деактивиране на кръпките се използва Системния редактор. За да го стартирате, натиснете Win + R, въведете regedit в отворилия се панел и натиснете Enter. Системният регистър може да се намери и чрез търсене в лентата на задачите или в менюто „Старт“. Или в папката на Windows – изпълнимият файл regedit.exe).

Изключване на пача за хардуерната уязвимост Downfall

Стартирайте Registry Editor и в адресната лента отидете до следния клон:

Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management

Кликнете два пъти с левия бутон на мишката върху параметъра FeatureSettingsOverride и променете стойността му в шестнадесетична бройна система на 2000000. Ако този параметър не съществува, създайте го (кликване с десния бутон на мишката -> Създаване> DWORD (32 бита) параметър“) и въведете същата стойност.

Ето как можете да изключите пачовете срещу хардуерните уязвимости в процесорите на Intel и с 40% да увеличите производителността на вашия компютър

Това не е всичко

След деактивирането на кръпката Downfall автоматично се активират кръпките за хардуерните уязвимости Spectre и Meltdown, които също влияят твърде негативно на производителността на процесора. Можете да ги деактивирате на същото място. Тоест същия клон на системния регистър:

Намерете параметъра FeatureSettingsOverrideMask и му присвоете стойност 3 в шестнадесетичен запис, след което присвоете 1 на параметъра FeatureSettings. Възможни са и комбинации – 2000003 и други.  Ако производителността не се подобри или в бъдеще намалее, изтрийте параметъра FeatureSettingsOverrideMask. Всъщност в някои компютри него изобщо го няма. 

Също така е целесъобразно да активирате функцията Intel TSX, която ускорява операциите с оперативната памет, но е деактивирана по подразбиране в Windows от съображения за сигурност.

В този случай стартирайте Registry Editor и през адресната лента отидете на адрес:

Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\kernel

Променете стойността на DisableTsx на 0 в шестнадесетичната бройна система.

Рестартирайте компютъра. Сега той би трябвало да работи по-бързо и гладко, особено при програмите и игрите, изискващи много ресурси. Ако искате да върнете пачовете на мястото им, просто променете стойностите на горните параметри в System Registry до първоначалните им стойности.

Тестовете

Като цяло разликата в производителността преди и след въвеждането на промените е между 6 и 20% при процесорите от поколение 10-11 и до 40% при процесорите от поколение 6-9. Така че можете сами да си направите изводите.

Ето как можете да изключите пачовете срещу хардуерните уязвимости в процесорите на Intel и с 40% да увеличите производителността на вашия компютър

Заключение

Болезнено е да се види как някогашните високопроизводителни процесори се превръщат в „тикви“ по волята на световните корпорации. Просто та, в един миг. Защо не се предлага например избор между производителност и сигурност? Това е някак нелогично и неразбираемо.

Да напомним, че тези промени намаляват защитеността на компютърната система. Тоест всеки сам, на своя отговорност да си прецени кои пачове да остави и кои да изключи. И да, уважавайте свободата, използвайте само доказан софтуер и никога не позволявайте на компаниите да ви диктуват условията си.

Допълнение: Разбира се, всичко това се отнася единствено за процесорите на Intel. Ако вашият компютър използва чип на AMD, тези промени няма да свършат никаква работа.


Към тази статия има много коментари. Единият от тях е, че изключването на всички подобни пачове в Linux е необходимо в GRUB да се добави параметъра mitigations=off.

Да припомним накратко, че Meltdown получи индекс CVE-2017-5754 и засяга всички процесори на Intel от последните 10 и дори 15 години. На втората уязвимост Spectre, открита не само в процесорите на Intel, но и в ARM чиповете, бяха присвоени два идентификатора. Това са CVE-2017-5753 (секретен байт) и CVE-2017-5715 (еднакви последователни инструкции).

Spectre не може да прониква в паметта на ядрото, но дава достъп до паметта на другите приложения.

Само че използването на тези хардуерни уязвимости могат да накарат всеки процес самостоятелно да покаже съдържимото на своята памет. Използва се поредица повтарящи се инструкции, с които се тренира блока за предсказване на преходите, а след това му се подава съвсем различна, специално подбрана инструкция. По този начин границите между изолираните приложения в тези критични случаи се размиват и става възможно прочитането на защитените данни на друго приложение, но не и от ядрото.

Така че всеки трябва сам да си прецени какво и дали изобщо трябва да изключва тези пачове.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

11 Коментара
стари
нови оценка

Нови ревюта

Подобни новини