Povoliť ochranu proti chybe zabezpečenia procesora Intel

Spoločnosť Intel(Intel) zverejnila technické odporúčanie týkajúce sa chyby zabezpečenia Intel Processor Machine Check Error , ktorá je priradená CVE-2018-12207 . Spoločnosť Microsoft(Microsoft) vydala aktualizácie, ktoré pomáhajú zmierniť túto zraniteľnosť pre hosťujúce virtuálne počítače(Machines) ( VM(VMs) ), ale ochrana je predvolene vypnutá. V tomto príspevku vám ukážeme, ako povoliť ochranu pred zraniteľnosťou procesora Intel Processor Machine Check Error v (Intel Processor Machine Check Error)systéme Windows 10(Windows 10) .

intel

Procesory Intel(Intel) , ktoré podporujú architektúru kontroly stroja, majú mechanizmus na zisťovanie a hlásenie chýb hardvéru (ako je systémová zbernica, ECC , parita, vyrovnávacia pamäť a chyby TLB ) do systémového softvéru. Architektúra kontroly stroja umožňuje procesoru generovať výnimku kontroly stroja, ktorá signalizuje zistenie chyby kontroly stroja. To umožňuje vývojárom systémového softvéru a OS elegantne vypnúť systém, keď sa na platforme zistia chyby hardvéru.

Povoliť ochranu proti chybe zabezpečenia procesora Intel(Intel Processor Machine Check Error)

Povolenie alebo zakázanie tejto ochrany vyžaduje akciu na hostiteľoch Hyper-V s nedôveryhodnými virtuálnymi počítačmi(VMs) . Podľa pokynov nižšie nastavte nastavenie databázy Registry na povolenie alebo zakázanie tejto ochrany na hostiteľoch Hyper-V s nedôveryhodnými virtuálnymi počítačmi(VMs) .

Tu je postup:

Ak chcete povoliť( enable) , postupujte takto;

Spustite príkazový riadok v režime správcu(Launch command prompt in admin mode) .

Do príkazového riadka skopírujte a prilepte príkaz uvedený nižšie:

reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f

Vypnite(Shutdown) a potom reštartujte všetky hosťovské virtuálne počítače(Guest VMs) spustené na hostiteľovi Hyper-V .

Ak chcete zakázať(disable) , postupujte takto;

Spustite príkazový riadok v režime správcu.

Do príkazového riadka skopírujte a prilepte príkaz uvedený nižšie:

reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f

Vypnite(Shutdown) a potom reštartujte všetky hosťovské virtuálne počítače(Guest VMs) spustené na hostiteľovi Hyper-V .

That’s it!



About the author

Som softvérový vývojár s viac ako 10-ročnými skúsenosťami. Špecializujem sa na programovanie pre Mac a napísal som niekoľko tisíc riadkov kódu pre rôzne aplikácie Mac, vrátane, ale nie výlučne: TextEdit, GarageBand, iMovie a Inkscape. Mám skúsenosti aj s vývojom pre Linux a Windows. Moje zručnosti vývojára mi umožňujú písať vysokokvalitné a komplexné návody pre rôzne platformy vývoja softvéru – od macOS po Linux – vďaka čomu sú moje návody ideálnou voľbou pre tých, ktorí sa chcú dozvedieť viac o nástrojoch, ktoré používajú.



Related posts