Win10 1809註冊表手動開啟Retpoline技術

IT之家3月6日消息 微軟近期推送了Windows 10的最新累積性更新,似乎包含一項重要更改。Windows 10 KB4482887(Build 17763.348)在某些設備上為Windows 10版本1809引入了“Retpoline”修復補丁方案,並計劃最終將該補丁方案推廣到更多設備。

相關閱讀:

《解決“幽靈”漏洞性能問題,微軟Windows 10 1809引入“Retpoline”修復補丁》

Win10 1809注册表手动开启Retpoline技术

但是根據一些微軟技術社區說法,該技術並不是默認開啟的,需要手動修改註冊表開啟。

開啟方法(僅適用於Windows 10 1809 更新到17763.348及以上版本)註冊版路徑:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management

插入值

FeatureSettingsOverride

Type: REG_DWORD

Value: 0x400

FeatureSettingsOverrideMask

Type: REG_DWORD

Value: 0x400

重啟電腦後即可體驗該技術帶來的提升。

驗證是否啟用使用powershell運行以下命令

Install-Module -Name SpeculationControl

Set-ExecutionPolicy RemoteSigned

Import-Module SpeculationControl

Get-SpeculationControlSettings

狀態如以下一致則已開啟

Speculation control settings for CVE-2017-5715 [branch target injection]

Hardware support for branch target injection mitigation is present: True

Windows OS support for branch target injection mitigation is present: True

Windows OS support for branch target injection mitigation is enabled: True

BTIKernelRetpolineEnabled : True

BTIKernelImportOptimizationEnabled : True

...

微軟技術社區更多內容查看,點此鏈接。


分享到:


相關文章: