विंडोज 10 पर रेटपोलिन को मैन्युअल रूप से कैसे सक्षम करें

मुझे यकीन है कि आप हार्डवेयर कमजोरियों स्पेक्टर और मेल्टडाउन से अवगत हैं जो पिछले साल जनवरी(January) में सामने आए थे । ये हार्डवेयर भेद्यता प्रोग्राम को कंप्यूटर पर संसाधित किए जा रहे डेटा को चोरी करने की अनुमति देती है। फिर आया स्पेक्टर 2(Spectre 2) ! हालांकि इसे कम किया गया था, समाधान के परिणामस्वरूप प्रदर्शन में अधिक गिरावट आई। रेटपोलिन(Retpoline) इसका उत्तर था! इस पोस्ट में, हम देखेंगे कि आप विंडोज 10(Windows 10) पर रेटपोलिन(Retpoline) को कैसे सक्षम कर सकते हैं ।

विंडोज 10 पर रेटपोलिन सक्षम करें

विंडोज़ पर रेटपोलिन को मैन्युअल रूप से सक्षम करें

यह ध्यान रखना दिलचस्प है कि रेटपोलिन (Retpoline)Google द्वारा विकसित एक द्विआधारी संशोधन तकनीक है । यह "शाखा लक्ष्य इंजेक्शन" से बचाने के लिए है, जिसे "स्पेक्टर" भी कहा जाता है। यह समाधान सुनिश्चित करता है कि CPU प्रदर्शन में सुधार हो। Microsoft इसे चरणों में रोल आउट कर रहा है। और इसके कार्यान्वयन की जटिलता के कारण, प्रदर्शन लाभ विंडोज 10(Windows 10) v1809 और बाद के रिलीज के लिए हैं।

Windows पर Rerpoline को मैन्युअल रूप से सक्षम करने के लिए , सुनिश्चित करें कि आपके पास KB4482887 अद्यतन(KB4482887 Update) है ।

अगला, निम्न रजिस्ट्री कॉन्फ़िगरेशन अद्यतन जोड़ें:

क्लाइंट SKU पर:(On Client SKUs:)

reg add "HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 0x400
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 0x400

रिबूट।

सर्वर SKU पर:(On Server SKUs:)

reg add "HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 0x400
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 0x401

रिबूट।

विंडोज़ पर रेटपोलिन(Retpoline) स्थिति कैसे सत्यापित करें

यह पुष्टि करने के लिए कि क्या रेटपोलिन(Retpoline) सक्रिय है, आप Get-SpeculationControlSettings PowerShell cmdlet का उपयोग कर सकते हैं। यह पॉवरशेल स्क्रिप्ट(This PowerShell script) विभिन्न सट्टा निष्पादन साइड-चैनल कमजोरियों के लिए विन्यास योग्य विंडोज शमन की स्थिति को प्रकट करती है। (Windows)इसमें स्पेक्टर(Spectre) वेरिएंट 2 और मेल्टडाउन(Meltdown) शामिल हैं । एक बार जब आप स्क्रिप्ट डाउनलोड करते हैं और निष्पादित करते हैं, तो यह कैसा दिखता है।

Speculation control settings for CVE-2017-5715 [branch target injection] 

Hardware support for branch target injection mitigation is present: True  
Windows OS support for branch target injection mitigation is present: True 
Windows OS support for branch target injection mitigation is enabled: True 
… 
BTIKernelRetpolineEnabled           : True 
BTIKernelImportOptimizationEnabled  : True 
...

रेटपोलिन (Retpoline)स्पेक्टर वेरिएंट 2(Spectre Variant 2) के लिए एक प्रदर्शन अनुकूलन है । कुंजी यह है कि शाखा लक्ष्य इंजेक्शन के उपस्थित और सक्षम होने के लिए इसे हार्डवेयर और ओएस समर्थन दोनों की आवश्यकता होती है। ध्यान दें कि स्काईलेक और इंटेल(Intel) प्रोसेसर की बाद की पीढ़ी रेटपोलिन(Retpoline) के साथ संगत नहीं हैं । उनके पास इन प्रोसेसर पर केवल आयात अनुकूलन सक्षम होगा।(Import Optimization)

भविष्य के अपडेट में, यह सुविधा डिफ़ॉल्ट रूप से सक्षम हो जाएगी। अभी तक, उन्हें क्लाउड कॉन्फ़िगरेशन के माध्यम से अनुमति दी जाएगी। Microsoft ऐसे समाधान पर काम कर रहा है जिसके लिए अब Retpoline की आवश्यकता नहीं होगी । अगली पीढ़ी के हार्डवेयर को इसे ठीक करने में सक्षम होना चाहिए- लेकिन तब तक अपडेट कमजोरियों को दूर कर देंगे।



About the author

व्यापार और प्रौद्योगिकी में, विंडोज़ 10 और विंडोज़ 11/10 बहुत महत्वपूर्ण उपकरण हैं। वे आपको पहले से कहीं अधिक आसानी से और सुरक्षित रूप से कंप्यूटर के साथ बातचीत करने की अनुमति देते हैं, साथ ही बिना किसी सुरक्षा जोखिम के शक्तिशाली लेकिन अनुकूलन योग्य ऐप्स चलाते हैं। ये टूल उन व्यवसायों के लिए भी आवश्यक हैं जो अपनी ऑनलाइन उपस्थिति बढ़ाने और नए ग्राहकों तक पहुंचने में सक्षम होना चाहते हैं। इस वजह से, मैं कहूंगा कि विंडोज़ 10 और विंडोज़ 11/10 में मेरा कौशल मुझे ऐसी नौकरी या व्यवसाय के लिए एक महान उम्मीदवार बनाता है।



Related posts