banner

블로그

Aug 18, 2023

Microsoft는 Windows에서 몰락 완화를 비활성화하는 지침을 제공합니다.

Microsoft는 최대 CPU 성능을 위해 보안 완화를 비활성화하는 방법도 공개했습니다.

Intel의 이전 최고 CPU에 있는 새로운 Downfall 취약점을 패치하는 완화 조치가 마침내 출시되었습니다. 이제 Microsoft는 보안보다 속도가 필요한 사용자를 위해 몰락 완화를 해제하는 방법을 제공했습니다.

몰락 완화를 비활성화하려면 관리자 권한 명령 프롬프트를 열고 다음을 입력합니다: "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 33554432 /f.

또는 다음 위치로 이동하여 Windows 레지스트리에서 동일한 명령을 실행할 수 있습니다.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management, 값 이름 FeatureSettingsOverride 찾기, 값 유형 REG_DWORD 찾기, 16진수 코드 0x2000000 입력.

이것이 작동하려면 몰락 완화를 다시 설치해야 합니다. Windows 10 및 11 설치에는 2023년 8월 22일 또는 그 이후에 출시된 Windows 업데이트도 포함되어야 합니다. 2023년 9월 12일 이후의 Windows 업데이트가 포함된 Windows Server 환경에도 동일하게 적용됩니다.

몰락(Downfall)은 12세대 Alder Lake CPU 이전의 모든 최신 Intel CPU에 영향을 미치는 새로운 CPU 취약점입니다. 11세대 Rocket Lake, 10세대 Comet Lake, 9세대 Coffee Lake Refresh, 8세대 Coffee Lake 및 7세대 Kaby Lake CPU가 모두 영향을 받습니다. 이 익스플로잇은 공격자가 사용자 커널, 프로세스, 가상 머신, 신뢰할 수 있는 실행 환경을 포함하여 시스템의 가장 안전한 환경에서 중요한 정보를 훔칠 수 있도록 하는 새로운 임시 실행 공격인 GDS 또는 Gath Data Sampling을 활용합니다.

GDS는 내부 하드웨어 레지스터를 소프트웨어에 노출시키는 Intel CPU의 아키텍처 취약성을 이용하여 공격자가 이전에 사용된 벡터 레지스터에서 오래된 데이터를 유추할 수 있도록 합니다. (이는 민감한 데이터를 훔치기 위해 악용 가능한 CPU 레지스터를 활용하는 AMD의 Zen 1 취약점과 유사합니다.)

Microsoft에 따르면 이제 Intel의 IPU(플랫폼 업데이트) 23.3 마이크로코드 업데이트를 설치하면 새로운 몰락 완화 기능을 사용할 수 있습니다. 업데이트는 OEM 시스템용 마더보드 펌웨어 업데이트로 자동 출시됩니다. DIY 빌더의 경우 업데이트는 수동으로 설치할 수 있는 마더보드용 BIOS 업데이트에 통합됩니다. (마더보드 공급업체가 타사 응용 프로그램이나 Windows 업데이트를 통해 자동화된 BIOS 업데이트 프로세스를 제공하지 않은 경우)

Microsoft는 완화 기능이 활성화된 경우 CPU 성능 손실이 얼마나 심각한지 공개하지 않았습니다. 그러나 Microsoft가 Windows Server 환경에서 완화 기능을 비활성화할 수 있도록 허용하는 것은 충분히 중요합니다.

열정적인 PC 기술 뉴스에 대한 내부 트랙을 보려면 Tom's Hardware를 읽고 25년 이상 경력을 쌓아온 전문가와 함께 하세요. CPU, GPU, AI, 제조업체 하드웨어 등에 대한 최신 소식과 심층 리뷰를 받은 편지함으로 직접 보내드립니다.

Aaron Klotz는 Tom's Hardware US의 프리랜서 작가로 CPU, 그래픽 카드 등 컴퓨터 하드웨어와 관련된 뉴스 주제를 다루고 있습니다.

GlobalFoundries, 라이벌 TSMC에 대한 독일 보조금 비판

Tesla의 3억 달러 규모 AI 클러스터가 오늘부터 가동됩니다

스위스 소매업체 통계를 통해 어떤 GPU 브랜드의 실패율이 가장 높은지 밝혀졌습니다.

Anton Shilov 작성2023년 8월 27일

Ash Hill 작성2023년 8월 27일

Ash Hill 작성2023년 8월 27일

Ash Hill 작성2023년 8월 26일

Zhiye Liu 작성2023년 8월 26일

Ash Hill 작성2023년 8월 26일

Aaron Klotz 작성2023년 8월 26일

Anton Shilov 작성2023년 8월 26일

Ash Hill 작성2023년 8월 26일

Ash Hill 작성2023년 8월 26일

Aaron Klotz 작성2023년 8월 25일

공유하다