Омогућите заштиту од рањивости од грешке у провери машине Интел процесора

Интел(Intel) је објавио технички савет о рањивости Интел процесорске машине у провери(Intel Processor Machine Check Error) рањивости којој је додељен ЦВЕ-2018-12207(CVE-2018-12207) . Мицрософт(Microsoft) је објавио исправке како би ублажио ову рањивост за гостујуће виртуелне машине(Machines) ( ВМ(VMs) ), али је заштита подразумевано онемогућена. У овом посту ћемо вам показати како да омогућите заштиту рањивости од грешке у провери машине Интел процесора у (Intel Processor Machine Check Error)оперативном систему Виндовс 10(Windows 10) .

интел

Интел(Intel) процесори који подржавају архитектуру провере машина имају механизам за откривање и пријављивање хардверских грешака (као што су системска магистрала, ЕЦЦ(ECC) , паритет, кеш и ТЛБ(TLB) грешке) системском софтверу. Архитектура провере машине омогућава процесору да генерише изузетак за проверу машине како би сигнализирао откривање грешке у провери машине. Ово омогућава програмерима системског софтвера и ОС да грациозно искључе систем када се на платформи открију услови хардверске грешке.

Омогућите заштиту од рањивости од грешке у провери машине Интел процесора(Intel Processor Machine Check Error)

Омогућавање или онемогућавање ове заштите захтева акцију на Хипер-В хостовима који раде на непоузданим ВМ- овима(VMs) . Следите доленаведена упутства да бисте подесили поставку регистратора да бисте омогућили или онемогућили ову заштиту на Хипер-В хостовима који користе непоуздане ВМ(VMs) .

Ево како:

Да бисте омогућили( enable) , урадите следеће;

Покрените командну линију у режиму администратора(Launch command prompt in admin mode) .

У командној линији копирајте и налепите наредбу испод:

reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f

Искључите(Shutdown) , а затим поново покрените све гостујуће ВМ(Guest VMs) које раде на Хипер-В(Hyper-V) хосту.

Да бисте онемогућили(disable) , урадите следеће;

Покрените командну линију у режиму администратора.

У командној линији копирајте и налепите наредбу испод:

reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f

Искључите(Shutdown) , а затим поново покрените све гостујуће ВМ(Guest VMs) које раде на Хипер-В(Hyper-V) хосту.

That’s it!



About the author

Ја сам хардверски инжењер и програмер софтвера са преко 10 година искуства на Аппле и Гоогле платформама. Моје вештине леже у развоју ефикасних решења лаких за коришћење за тешке инжењерске проблеме. Имао сам искуства са МацОС и иОС уређајима, као и са контролама тастатуре и миша. У слободно време волим да пливам, гледам тенис и слушам музику.



Related posts