Zum Hauptinhalt springen




EMPFOHLEN: Klicken Sie hier, um Windows-Fehler zu beheben und das Beste aus Ihrer Systemleistung herauszuholen

Microsoft hat Leitlinien veröffentlicht, die Benutzern helfen sollen, ihre Systeme vor Denial-of-Service (DoS)- und Informationsverstößen im Zusammenhang mit Intel-Prozessoren zu schützen, die am Dienstag dieser Woche in einem Patch angekündigt wurden.

(*10*)Intel-Transactional-Synchronization-Extensions-Intel-TSX-6995558

La vulnerabilidad DoS rastreada bajo CVE-2018-12207 afecta a los procesadores de Server y Klient Intel básicos hasta la octava generación incluso, mientras que la vulnerabilidad especulativa rastreada bajo CVE-2019-11135, se encuentra en la capacidad de las Extensiones de Sincronización Transaccional (TSX) de Intel para proteger los procesadores Intel hasta la décima generación incluso, es menor.

Transactional Synchronization Extensions (TSX), además conocido como Transactional Synchronization Extensions New Instructions (TSX-NI), es una duración de la arquitectura de conjunto de instrucciones x86 (ISA) que agrega soporte para la memoria de transacciones de Hardware- y acelera la ejecución de Software multiproceso a través del bloqueo de elisión. Según varios puntos de referencia, TSX / TSX-NI puede ofrecer una ejecución de aplicaciones aproximadamente un 40% más rápida y de 4 a 5 veces más transacciones de base de datos por segundo (TPS) para ciertas cargas de trabajo.

TSX/TSX-NI wurde im Februar 2012 von Intel dokumentiert und im Juni 2013 auf ausgewählten Intel-Mikroprozessoren basierend auf der Haswell-Mikroarchitektur eingeführt. Haswell-Prozessoren unter 45xx und SKUs der R- und K-Serie (mit aktiviertem Multiplikator) werden von TSX/TSX-NI nicht unterstützt. Im August 2014 gab Intel einen Fehler in der Implementierung von TSX/TSX-NI auf aktuellen Versionen von Haswell-, Haswell-E-, Haswell-EP- und frühen Broadwell-Prozessoren bekannt, der dazu führte, dass die TSX/TSX-NI-Funktion deaktiviert wurde Betroffene Auftragsverarbeiter durch a Firmware aktualisieren.

En 2016, se descubrió un ataque de sincronización de Kanal lateral en el que se abusaba de la forma en que TSX / TSX-NI manejaba los errores de transacción (dicho de otra forma, errores de página) para romper el KASLR en todos los principales sistemas operativos.

Unterstützung für die TSX/TSX-NI-Emulation wird als Teil des Intel Software Development Emulator bereitgestellt. Darüber hinaus gibt es experimentelle Unterstützung für die TSX/TSX-NI-Emulation in einer QEMU-Reihe.

Intels TSX bietet zwei Softwareschnittstellen zum Spezifizieren von Codebereichen für die Geschäftsausführung.

Hardware-Lock-Eliminierung (HLE)

HLE es una duración de conjunto de comandos compatible con la edad (con prefijos XACQUIRE y XRELEASE) para especificar regiones de transacción. HLE está destinado a programadores que prefieren la compatibilidad con versiones anteriores del modelo de Programmierung tradicional mutuamente excluyente y que quieren ejecutar software compatible con HLE en hardware antiguo, pero quieren aprovechar las nuevas capacidades de bloqueo en hardware compatible con HLE.

Die intrinsischen Funktionen von Hardware Lock Elision (HLE) gelten nur für C/C++-Anwendungen für Windows.

Eingeschränkter Transaktionsspeicher (RTM)

RTM ist eine neue Befehlssatzschnittstelle (bestehend aus XBEGIN-, XEND- und XABORT-Befehlen), die es Programmierern ermöglicht, Transaktionsfelder flexibler als mit HLE festzulegen.

Das RTM ist für Programmierer gedacht, die eine flexible Schnittstelle zur Hardware für die Transaktionsausführung bevorzugen.

Aktivieren oder deaktivieren Sie Intel TSX in Windows 10

(*10*)windows_registry-2309610

Deaktivieren Sie Intel® Transactional Synchronization Extensions (Intel® TSX) mithilfe der folgenden Registrierungseinstellungen:

reg add „HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerKernel“ /v DisableTsx /t REG_DWORD /d 1 /f

Starten Sie Ihren Computer neu, damit die Änderungen wirksam werden.

Aktivieren Sie Intel® Transactional Synchronization Extensions (Intel® TSX) mithilfe der folgenden Registrierungseinstellungen:

reg add „HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerKernel“ /v DisableTsx /t REG_DWORD /d 0 /f

Starten Sie Ihren Computer neu, damit die Änderungen wirksam werden.

https://news.ycombinator.com/item?id=21533791

EMPFOHLEN: Klicken Sie hier, um Windows-Fehler zu beheben und das Beste aus Ihrer Systemleistung herauszuholen