banner

Blog

Aug 18, 2023

Microsoft offre istruzioni per disabilitare le mitigazioni della caduta su Windows

Microsoft ha inoltre svelato come disabilitare la mitigazione della sicurezza per ottenere le massime prestazioni della CPU

Sono state finalmente rilasciate le misure di mitigazione che risolvono la nuova vulnerabilità Downfall nelle precedenti migliori CPU Intel. Ora, Microsoft ha fornito un metodo per disattivare la mitigazione della caduta per gli utenti che richiedono velocità piuttosto che sicurezza.

Per disabilitare la mitigazione della caduta, aprire un prompt dei comandi con privilegi elevati e digitare quanto segue: "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 33554432 /f.

In alternativa, puoi eseguire lo stesso comando nel registro di Windows andando in questa posizione:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management, trovando il nome del valore FeatureSettingsOverride, trovando il tipo di valore REG_DWORD e inserendo il codice esadecimale 0x2000000.

Affinché funzioni, è necessario che sia installata la mitigazione della caduta. Le installazioni di Windows 10 e 11 devono includere anche gli aggiornamenti di Windows rilasciati il ​​22 agosto 2023 o successivamente. Lo stesso vale per gli ambienti Windows Server con aggiornamenti Windows datati a partire dal 12 settembre 2023.

Downfall è una nuova vulnerabilità della CPU che colpisce tutte le moderne CPU Intel prima delle CPU Alder Lake di dodicesima generazione. Le CPU Rocket Lake di 11a generazione, Comet Lake di 10a generazione, Coffee Lake Refresh di 9a generazione, Coffee Lake di 8a generazione e Kaby Lake di 7a generazione sono tutte interessate. L'exploit sfrutta un nuovo attacco di esecuzione transitoria, GDS o Gath Data Sampling, che consente agli aggressori di rubare informazioni sensibili dagli ambienti più sicuri di un sistema, inclusi il kernel dell'utente, i processi, le macchine virtuali e gli ambienti di esecuzione affidabili.

GDS sfrutta una vulnerabilità architetturale delle CPU Intel che rivela al software i registri hardware interni, consentendo agli aggressori di dedurre dati obsoleti dai registri vettoriali utilizzati in precedenza. (Questo è simile alla vulnerabilità Zen 1 di AMD, che utilizza registri della CPU sfruttabili per rubare dati sensibili.)

Secondo Microsoft, la nuova mitigazione Downfall è ora disponibile con l'installazione dell'aggiornamento del microcodice Intel Platform Update (IPU) 23.3. L'aggiornamento verrà implementato automaticamente come aggiornamento del firmware della scheda madre per i sistemi OEM. Per i costruttori fai-da-te, l'aggiornamento verrà integrato in un aggiornamento del BIOS per la scheda madre che è possibile installare manualmente. (A meno che il fornitore della scheda madre non abbia fornito un processo di aggiornamento del BIOS automatizzato tramite applicazioni di terze parti o Windows Update.)

Microsoft non ha rivelato quanto siano significative le perdite di prestazioni della CPU con la mitigazione abilitata. Tuttavia, è sufficientemente sostanziale da consentire a Microsoft di disattivare la mitigazione negli ambienti Windows Server.

Unisciti agli esperti che leggono Tom's Hardware per restare aggiornato sulle novità tecnologiche per gli appassionati di PC, e lo fanno da oltre 25 anni. Invieremo le ultime notizie e recensioni approfondite su CPU, GPU, intelligenza artificiale, hardware del produttore e altro ancora direttamente nella tua casella di posta.

Aaron Klotz è uno scrittore freelance per Tom's Hardware US, che tratta argomenti di notizie relativi all'hardware del computer come CPU e schede grafiche.

GlobalFoundries critica i sussidi tedeschi alla rivale TSMC

Il cluster di intelligenza artificiale di Tesla da 300 milioni di dollari sarà operativo oggi

Le statistiche dei rivenditori svizzeri rivelano quale marchio di GPU ha i tassi di guasto più alti

Di Anton Shilov27 agosto 2023

Di Ash Hill27 agosto 2023

Di Ash Hill27 agosto 2023

Di Ash Hill26 agosto 2023

Di Zhiye Liu26 agosto 2023

Di Ash Hill26 agosto 2023

Di Aaron Klotz26 agosto 2023

Di Anton Shilov26 agosto 2023

Di Ash Hill26 agosto 2023

Di Ash Hill26 agosto 2023

Di Aaron Klotz25 agosto 2023

CONDIVIDERE