2024年11月禁用英特尔CPU幽灵/熔断/僵尸负载漏洞补丁恢复CPU性能的方法
⑴最近英特尔公布新的推测执行漏洞僵尸负载,同时英特尔也已推出微代码更新对漏洞进行缓解。但是缓解漏洞更新则可能会降低英特尔处理器的性能,尤其是在计算密集型的计算机上产生的性能影响会更大。
⑵好消息是从国外网站的测试情况来看多数家庭和企业办公用户无需担心,微代码更新产生的性能影响非常低。
⑶但如果用户需要使用计算机进行资源密集型计算的话,那么也倒是可以考虑关闭漏洞缓解以恢复更高的性能。
⑷注:ZombieLoad漏洞非官方译名被称作僵尸负载,利用方法是微架构数据采样所以也被称作是微采样漏洞。
⑸写在前面的安全提醒:
⑹关闭漏洞缓解微代码更新尽管可以恢复处理器原有的性能,但这样会带来潜在的安全问题所以不推荐这么做。
⑺尤其是企业服务器或在企业内网中的计算机应以安全性为主,想要关闭漏洞缓解措施那可真得提前考虑清楚。
⑻此外微代码更新对游戏用户产生的性能下降也非常小,所以如果没必要或者你不清楚这么做的后果那就别改。
⑼恢复CPU性能的方法:
⑽据微软官方提供的方案,下面的方法适用于幽灵系列漏洞熔断系列漏洞含变种漏洞以及这次的微采样漏洞。
⑾通过修改注册表键值和增加注册表项可以关闭微软通过累积更新推送给Windows 系列的漏洞微代码更新。
⑿关闭后不影响Windows 后续继续接收其他安全更新,但即便微软再推送新的微代码更新默认也不会启用。
⒀打开注册表编辑器RegEdit,打开路径:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerMemory Management
⒁将FeatureSettings键值默认修改为
⒂右键新建DWORD位,键值名称FeatureSettingsOverrideMask,将FeatureSettingsOverrideMask键值默认修改为。
⒃完成上述操作后需重新启动系统才可以使设置生效,也就是将你的英特尔处理器恢复原有的性能没有被影响。