Windows atjauninājums KB4078130 deaktivizē Spectre Patch

Microsoft vakar izlaida Windows atjauninājumu KB4078130. Tas atspējo mazināšanu pret Spectre, Variant 2 visās atbalstītajās uzņēmuma Windows operētājsistēmas versijās, kad tās ir instalētas.

Microsoft izlaida Windows atjauninājumus 2018. gada janvāra ielāpa dienā, lai mazinātu iepriekš atklāto Spectre un Meltdown ievainojamību. Uzņēmums pārtrauca šo atjauninājumu izplatīšanu, lai atlasītu AMD ierīces neilgi pēc sākotnējās izvietošanas, jo tas izraisīja nāves avāriju zilo ekrānu Windows 7 mašīnās ar AMD aparatūru.

Intel atzina "atkārtotu palaišanu, kas pārsniedz gaidīto, un citu neparedzamu rīcību" un 22. janvārī klientiem ieteica klientiem "pārtraukt pašreizējās mikrokodu versijas izvietošanu ietekmētajos procesoros".

RedHat atsauca ielāpus jau 21. janvārī.

KB4078130 deaktivizē Spectre Patch

KB4078130 netiek piedāvāts, izmantojot Windows atjaunināšanu. Atjauninājums ir pieejams Microsoft atjauninājumu kataloga vietnē. Lietotājiem un administratoriem tas jāielādē manuāli, lai instalētu skartajās sistēmās.

Atjauninājums ir pieejams visām atbalstītajām Windows versijām - klientam un serverim. Tā izmērs ir 24 kilobaiti.

Microsoft iesaka plāksteri lietot tikai tajās sistēmās, kurās pēc 2018. gada janvāra drošības atjauninājumu instalēšanas tiek pamanīti neparedzēti atkārtoti sāknēšanas gadījumi vai citas problēmas.

Reģistrs

Atjaunināšana nav vienīgā opcija, kurai administratoriem ir jāatspējo plāksteris. Administratori var mainīt vērtības Windows reģistrā tieši, lai aktivizētu vai deaktivizētu plāksteri. Šajā atbalsta lapā Microsoft uzsver, kā tas tiek darīts.

Padoms . Mēs savā serverī esam augšupielādējuši sērijas skriptus, kurus varat lejupielādēt un palaist, lai iespējotu vai atspējotu Specter Variant 2 aizsardzību. Lejupielādējiet failu, noklikšķinot uz šīs saites: windows-disable-enable-spectre-variant-2.zip

Lai atspējotu arī aizsardzību, varat izmantot Gibsona InSpectre.

Lai atspējotu Spectre Variant 2:

reg pievienot "HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Sesiju pārvaldnieks \ Atmiņas pārvaldība" / v FeatureSettingsOverride / t REG_DWORD / d 1 / f

reg pievienot "HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Sesijas pārvaldnieks \ Atmiņas pārvaldība" / v FeatureSettingsOverrideMask / t REG_DWORD / d 1 / f

Lai iespējotu Spectre Variant 2:

reg pievienot "HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Sesiju pārvaldnieks \ Atmiņas pārvaldība" / v FeatureSettingsOverride / t REG_DWORD / d 0 / f

reg pievienot "HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Sesijas pārvaldnieks \ Atmiņas pārvaldība" / v FeatureSettingsOverrideMask / t REG_DWORD / d 1 / f

Noslēguma vārdi

Aizsardzības atspējošanai jāatrisina neparedzēta atkārtota sāknēšana un citas problēmas, ko izraisa Spectre Variant 2 plāksteris. Pēc atjauninājumu instalēšanas atjauninājumi nav jāinstalē sistēmās, kuras darbojas bez šīm problēmām. (izmantojot Born un Deskmodder)

Saistītie raksti

  • Pārbaudiet Linux, vai nav ievainojama Spectre vai Meltdown
  • Uzziniet, vai jūsu pārlūkprogramma ir neaizsargāta pret Spectre uzbrukumiem
  • Uzziniet, vai jūsu Windows datoru ietekmē nepilnību / spektra ievainojamības
  • Kā datorā atrast un instalēt BIOS atjauninājumus
  • Linuss Torvalds sauc Intel Spectre / Meltdown ielāpus par absolūtiem atkritumiem