banner

Blog

Aug 18, 2023

Microsoft bietet Anweisungen zum Deaktivieren von Downfall Mitigations unter Windows

Microsoft hat außerdem bekannt gegeben, wie man die Sicherheitsminderung für maximale CPU-Leistung deaktiviert

Abhilfemaßnahmen, die die neue Downfall-Schwachstelle in Intels früheren Best-CPUs schließen, wurden endlich veröffentlicht. Jetzt hat Microsoft eine Methode zum Deaktivieren der Downfall-Mitigation für Benutzer bereitgestellt, denen Geschwindigkeit wichtiger ist als Sicherheit.

Um die Downfall-Abschwächung zu deaktivieren, öffnen Sie eine Eingabeaufforderung mit erhöhten Rechten und geben Sie Folgendes ein: „HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management“ /v FeatureSettingsOverride /t REG_DWORD /d 33554432 /f.

Alternativ können Sie denselben Befehl in der Windows-Registrierung ausführen, indem Sie zu diesem Speicherort gehen:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management, Suchen des Wertnamens FeatureSettingsOverride, Suchen des Werttyps REG_DWORD und Eingeben des Hexadezimalcodes 0x2000000.

Damit dies funktioniert, müssen Sie erneut die Downfall-Mitigation installiert haben. Windows 10- und 11-Installationen müssen auch Windows-Updates enthalten, die am 22. August 2023 oder später veröffentlicht wurden. Gleiches gilt für Windows Server-Umgebungen mit Windows-Updates, die am oder nach dem 12. September 2023 datiert sind.

Downfall ist eine neue CPU-Schwachstelle, die alle modernen Intel-CPUs vor den Alder-Lake-CPUs der 12. Generation betrifft. Betroffen sind CPUs der 11. Generation von Rocket Lake, der 10. Generation von Comet Lake, der 9. Generation von Coffee Lake Refresh, der 8. Generation von Coffee Lake und der 7. Generation von Kaby Lake. Der Exploit nutzt einen neuen vorübergehenden Ausführungsangriff, GDS oder Gath Data Sampling, der es Angreifern ermöglicht, vertrauliche Informationen aus den sichersten Umgebungen eines Systems zu stehlen, darunter dem Benutzerkernel, Prozessen, virtuellen Maschinen und vertrauenswürdigen Ausführungsumgebungen.

GDS nutzt eine Architekturschwachstelle in Intels CPUs aus, die interne Hardwareregister für Software offenlegt und es Angreifern ermöglicht, veraltete Daten aus zuvor verwendeten Vektorregistern abzuleiten. (Dies ähnelt der Schwachstelle Zen 1 von AMD, die ausnutzbare CPU-Register nutzt, um vertrauliche Daten zu stehlen.)

Laut Microsoft ist die neue Downfall-Mitigation jetzt mit der Installation des Mikrocode-Updates Platform Update (IPU) 23.3 von Intel verfügbar. Das Update wird automatisch als Motherboard-Firmware-Update für OEM-Systeme ausgerollt. Für Heimwerker wird das Update in ein BIOS-Update für Ihr Motherboard integriert, das Sie manuell installieren können. (Es sei denn, Ihr Motherboard-Anbieter hat einen automatisierten BIOS-Aktualisierungsprozess über Anwendungen von Drittanbietern oder Windows Update bereitgestellt.)

Microsoft hat nicht bekannt gegeben, wie groß die CPU-Leistungsverluste bei aktivierter Schadensbegrenzung sind. Es ist jedoch so umfangreich, dass Microsoft zulässt, dass die Schadensbegrenzung in Windows Server-Umgebungen deaktiviert wird.

Schließen Sie sich den Experten an, die Tom's Hardware lesen, um Insider-Informationen zu PC-Tech-News für Enthusiasten zu erhalten – und das seit über 25 Jahren. Wir senden Ihnen aktuelle Nachrichten und ausführliche Rezensionen zu CPUs, GPUs, KI, Hersteller-Hardware und mehr direkt in Ihren Posteingang.

Aaron Klotz ist freiberuflicher Autor für Tom's Hardware US und berichtet über Nachrichtenthemen im Zusammenhang mit Computerhardware wie CPUs und Grafikkarten.

GlobalFoundries kritisiert deutsche Subventionen für Rivalen TSMC

Teslas 300-Millionen-Dollar-KI-Cluster geht heute online

Schweizer Händlerstatistiken zeigen, welche GPU-Marke die höchsten Ausfallraten aufweist

Von Anton Shilov, 27. August 2023

Von Ash Hill, 27. August 2023

Von Ash Hill, 27. August 2023

Von Ash Hill, 26. August 2023

Von Zhiye Liu 26. August 2023

Von Ash Hill, 26. August 2023

Von Aaron Klotz, 26. August 2023

Von Anton Shilov, 26. August 2023

Von Ash Hill, 26. August 2023

Von Ash Hill, 26. August 2023

Von Aaron Klotz, 25. August 2023

AKTIE