前文我们提到英特尔最近公布新的推测执行漏洞僵尸负载,同时英特尔也已推出微代码更新对漏洞进行缓解,而缓解漏洞更新则可能会降低英特尔处理器的性能,尤其是在计算密集型的计算机上产生的性能影响会更大。
好消息是从国外网站的测试情况来看多数家庭和企业办公用户无需担心,微代码更新产生的性能影响非常低,但如果用户需要使用计算机进行资源密集型计算的话,那么也倒是可以考虑关闭漏洞缓解以恢复更高的性能。
注:ZombieLoad漏洞非官方译名被称作僵尸负载,利用方法是微架构数据采样所以也被称作是微采样漏洞。
修改注册表禁用英特尔CPU幽灵/熔断/僵尸负载漏洞补丁恢复性能
写在前面的安全提醒:
关闭漏洞缓解微代码更新尽管可以恢复处理器原有的性能,但这样会带来潜在的安全问题所以不推荐这么做,尤其是企业服务器或在企业内网中的计算机应以安全性为主,想要关闭漏洞缓解措施那可真得提前考虑清楚,此外微代码更新对游戏用户产生的性能下降也非常小,所以如果没必要或者你不清楚这么做的后果那就别改。
修改注册表恢复CPU性能:
据微软官方提供的方案,下面的方法适用于幽灵系列漏洞、熔断系列漏洞含变种漏洞以及这次的微采样漏洞,通过修改注册表键值和增加注册表项可以关闭微软通过累积更新推送给Windows 10系列的漏洞微代码更新。
关闭后不影响Windows 10后续继续接收其他安全更新,但即便微软再推送新的微代码更新默认也不会启用。
右键点击开始菜单选择运行然后输入RegEdit打开注册表编辑器,在注册表编辑器导航栏粘贴以下路径打开。
计算机\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management
双击FeatureSettings将默认0改为3 ,右键点击左侧导航树Memory Management选择新建DWORD32位。
将新键值命名为FeatureSettingsOverrideMask双击FeatureSettingsOverrideMask将其默认的0修改为3。
完成上述操作后需重新启动系统才可以使设置生效,也就是将你的英特尔处理器恢复原有的性能没有被影响。