Архив метки: Windows 10

Ошибка 10016 в журнале событий в Windows 10 — как исправить

В каждой ОС может случиться сбой, в том числе и в «Виндовс». Каждая ошибка обычно помечается специальным кодом и текстом — пояснением, почему она появилась. Что делать, если вы столкнулись с ошибкой под номером 10016 в «Журнале событий»?

Читать

Пропал значок батареи на ноутбуке с Windows 10 — куда и как его вернуть

Ноутбуки оснащаются аккумуляторами — за счёт них ПК работает в автономном режиме (без подключения электросети). Специальная иконка в правом нижнем углу на «Панели задач» позволяет следить за уровнем заряда. Когда энергия заканчивается, пользователь вовремя подключает зарядное устройство к «ноуту», чтобы тот не выключился. Но что если иконка батареи вдруг исчезла из поля зрения?

Читать

Как добавить программу в исключения в «Брандмауэр» Windows 10

«Брандмауэр» — важный защитный компонент «Виндовс». Он уберегает ваш компьютер от заражения вирусами. Но порой сетевой экран может по ошибке блокировать безопасные программы. Что в таком случае делать?

Читать

Как убрать водяной знак «Активация Windows» в «десятке» навсегда

Не все в восторге от надписи «Активация Windows» в «десятке», которая может то появляться, то исчезать, взывая написать лицензионный ключ ОС в «Параметрах». Для многих она как бельмо на глазу — мешает читать информацию в правом углу экрана. Избавиться от неё можно — и без активации «Виндовс», о которой так просит водяной знак.

Читать

Новая аватарка на учётную запись в Windows 10 — как сделать профиль более живым

Аватар на «Виндовс» 10 размещается в круглой иконке в меню «Пуск» — в разделе для профилей, а также отображается при входе в систему на экране блокировки. Обычно это серая картинка с портретом человека. Но её можно легко поменять, чтобы разнообразить свой профиль. Ваша «учётка» оживёт — вы сможете её отличать от других аккаунтов на ПК (если у вас их много).

Читать

Как вручную включить Retpoline в Windows 10

Я уверен, что вы знаете об аппаратных уязвимостях Spectre и Meltdown, которые были обнаружены в прошлом году в январе.

Эти аппаратные уязвимости позволяют программам украсть данные, которые обрабатываются на компьютере.

Затем прибыл Spectre 2!

Хотя это было пофикшено, решение привело к более существенному снижению производительности.

Retpoline стал новым решением!

В этом руководстве мы увидим, как вы можете настроить Retpoline в Windows 10.

Настроить Retpoline в Windows 10

Интересно отметить, что Retpoline – это метод бинарной модификации, разработанный Google.

Он предназначен для защиты от «Branch target injection», также называемого «Spectre».

Это решение обеспечивает повышение производительности ЦП.

Microsoft разворачивает его поэтапно.

А из-за сложности его реализации, преимущество в производительности у Windows 10 v1809 и более поздних выпусков.

Чтобы вручную включить Rerpoline в Windows, убедитесь, что у вас есть обновление KB4482887.

Затем добавьте следующие обновления конфигурации реестра:

На клиентских SKU:

reg add "HKLMSYSTEMCurrentControlSetControlSession ManagerMemory Management" /v FeatureSettingsOverride /t REG_DWORD /d 0x400

reg add "HKLMSYSTEMCurrentControlSetControlSession ManagerMemory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 0x400

Перезагрузитесь

На серверных SKU :

reg add "HKLMSYSTEMCurrentControlSetControlSession ManagerMemory Management" /v FeatureSettingsOverride /t REG_DWORD /d 0x400

reg add "HKLMSYSTEMCurrentControlSetControlSession ManagerMemory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 0x401

Перезагрузитесь

Как проверить статус Retpoline в Windows

Чтобы подтвердить, активен ли Retpoline, вы можете использовать командлет Get-SpeculationControlSettings PowerShell.

Этот скрипт PowerShell покажет состояние настраиваемых обновлений Windows для различных уязвимостей.

Включает в себя Spectre 2 и Meltdown.

Как только вы загрузите скрипт и выполните его, вот как это выглядит.

Speculation control settings for CVE-2017-5715 [branch target injection] 



Hardware support for branch target injection mitigation is present: True  

Windows OS support for branch target injection mitigation is present: True 

Windows OS support for branch target injection mitigation is enabled: True 

… 

BTIKernelRetpolineEnabled           : True 

BTIKernelImportOptimizationEnabled  : True 

...

В будущих обновлениях эта функция будет включена по умолчанию.

На данный момент она будет разрешена через облачную конфигурацию.

Microsoft работает над решением, которое больше не требует Retpoline.

Следующее поколение оборудования должно быть способно это исправить, но до обновления они будут исправлять эту уязвимость.

 



2019-03-11T17:32:01
Закрытие уязвимостей