今年以来,Intel CPU的重大漏洞接连不断,熔断、幽灵漏洞的大规模爆发,先是年初的Spetre幽灵和Meltdown熔断漏洞大规模爆发,近期又遭Foreshadow预兆漏洞(L1TF漏洞)困扰。当然,Intel这边已经在打补丁积极抢救,安全性是没问题了,可谁想却极大地降低了性能。
Meltown(熔断)和Spectre(幽灵)两个漏洞属于芯片级,也就是说问题来自硬件,所以只能通过外围手段来弥补。救措施其实就两个部分,第一个部分是微软针对操作系统的补丁KB4056892,这是一个强制更新的补丁;第二个措施就是主板BIOS更新,更新后的BIOS具备免疫Meltown和Spectre的能力。
值得注意的是,微软特别指出,安装系统补丁本身不会影响CPU性能,但是如果打开SSBD(修补漏洞必需步骤),根据微软测试会出现性能损失,具体幅度取决于多种因素,包括所用主板、所执行负载等等。
事实上,Intel给出的补丁本身就会造成一定的性能损失,尤其是NVMe SSD存储性能,而随着漏洞和补丁的增多,性能损失也越来越大。
对于这样的情况,对于普通用户而言,真的是欲哭无泪了,打补丁影响性能,不打补丁又怕出现问题。不过,我们还可以通过一些别的手段找回这些丢失的性能。
1、首先,我们需要借助一个小工具InSpectre,下载并解压后,进入运行界面,这时会显示几个重要信息,System is Meltdown protected状态、System is Spectre protected状态、CPU微码升级和性能状态这几项等。
InSpectre下载地址:https://www.grc.com/inspectre.htm(官方下载)
2、记住,一定要使用管理员权限运行它。右键单击InSpectre图标,选择菜单中“以管理员身份运行”。
3、这时,下方两个按钮依次点击一下,分别由Disable Meltdown Protection、Disable Spectre Protection变成Enable Meltdown Protection、Enable Spectre Protection,即关闭熔断和幽灵两个漏洞的保护措施。
4、点击Exit退出,并重启电脑,这时再运行InSpectre就可以看到System is Meltdown protected和System is Spectre protected的状态都为NO!了,而且性能变成GOOD,即好的意思。如果需要启动保护功能,还是管理员模式运行软件,点击下方两个按钮各一次再重启即可。
按照上述步骤进行操作,因为修复补丁造成的性能损失就找回来了。不过需要注意的是,如果你的系统没有打任何熔断、幽灵补丁,这个工具就不起任何作用了。
相关阅读:
Copyright 2013-2018 快启动(www.kqidong.com) 厦门帝易鑫软件科技有限公司 联系方式:kqidong@kqidong.com 闽ICP备16017506号-3 All Rights Reserved Power by DedeCms
快启动提供盘装系统怎么装和u盘启动盘制作工具软件以及u盘装系统教程,让您轻松安装电脑系统。