banner

blog

Aug 18, 2023

Microsoft oferece instruções para desativar mitigações de queda no Windows

A Microsoft também revelou como desabilitar a mitigação de segurança para desempenho máximo da CPU

Mitigações que corrigem a nova vulnerabilidade Downfall nas Melhores CPUs anteriores da Intel foram finalmente lançadas. Agora, a Microsoft forneceu um método para desativar a mitigação do Downfall para usuários que exigem velocidade em vez de segurança.

Para desativar a mitigação de Downfall, abra um prompt de comando elevado e digite o seguinte: "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 33554432 /f.

Alternativamente, você pode executar o mesmo comando no Registro do Windows indo para este local:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management, localizando o nome do valor FeatureSettingsOverride, localizando o tipo de valor REG_DWORD e inserindo o código hexadecimal 0x2000000.

Para que isso funcione, você deve ter novamente a mitigação de Downfall instalada. As instalações do Windows 10 e 11 também devem incluir atualizações do Windows lançadas em 22 de agosto de 2023 ou posterior. O mesmo se aplica a ambientes Windows Server com atualizações do Windows datadas de ou após 12 de setembro de 2023.

Downfall é uma nova vulnerabilidade de CPU que afeta todas as CPUs Intel modernas antes de suas CPUs Alder Lake de 12ª geração. As CPUs Rocket Lake de 11ª geração, Comet Lake de 10ª geração, Coffee Lake Refresh de 9ª geração, Coffee Lake de 8ª geração e Kaby Lake de 7ª geração são todas afetadas. A exploração aproveita um novo ataque de execução transitória, GDS ou Gath Data Sampling, que permite aos invasores roubar informações confidenciais dos ambientes mais seguros de um sistema, incluindo o kernel do usuário, processos, máquinas virtuais e ambientes de execução confiáveis.

O GDS aproveita uma vulnerabilidade arquitetônica nas CPUs da Intel que revela registros internos de hardware para software, permitindo que invasores infiram dados obsoletos de registros vetoriais usados ​​anteriormente. (Isso é semelhante à vulnerabilidade Zen 1 da AMD, que utiliza registros de CPU exploráveis ​​para roubar dados confidenciais.)

De acordo com a Microsoft, a nova mitigação de Downfall agora está disponível com a instalação da atualização de microcódigo 23.3 do Intel Platform Update (IPU). A atualização será lançada automaticamente como uma atualização de firmware da placa-mãe para sistemas OEM. Para construtores DIY, a atualização será integrada a uma atualização de BIOS da placa-mãe que você pode instalar manualmente. (A menos que o fornecedor da placa-mãe tenha fornecido um processo automatizado de atualização do BIOS por meio de aplicativos de terceiros ou do Windows Update.)

A Microsoft não divulgou quão significativas são as perdas de desempenho da CPU com a mitigação habilitada. No entanto, é substancial o suficiente para que a Microsoft permita que a mitigação seja desabilitada em ambientes Windows Server.

Junte-se aos especialistas que leem Tom's Hardware para obter informações privilegiadas sobre notícias de tecnologia de PC para entusiastas - e o fazem há mais de 25 anos. Enviaremos as últimas notícias e análises detalhadas de CPUs, GPUs, IA, hardware do fabricante e muito mais diretamente para sua caixa de entrada.

Aaron Klotz é redator freelance da Tom's Hardware US, cobrindo tópicos de notícias relacionados a hardware de computador, como CPUs e placas gráficas.

GlobalFoundries critica subsídios alemães à rival TSMC

O cluster de IA de US$ 300 milhões da Tesla vai entrar em operação hoje

Estatísticas de varejistas suíços revelam qual marca de GPU tem as maiores taxas de falha

Por Anton Shilov 27 de agosto de 2023

Por Ash Hill27 de agosto de 2023

Por Ash Hill27 de agosto de 2023

Por Ash Hill26 de agosto de 2023

Por Zhiye Liu26 de agosto de 2023

Por Ash Hill26 de agosto de 2023

Por Aaron Klotz26 de agosto de 2023

Por Anton Shilov 26 de agosto de 2023

Por Ash Hill26 de agosto de 2023

Por Ash Hill26 de agosto de 2023

Por Aaron Klotz25 de agosto de 2023

COMPARTILHAR