今年曝出的Spectre幽靈、Meltdown熔斷安全漏洞影響深遠,尤其是對Intel沖擊最大,遲遲不能在硬件層面完全修復,而刷新BIOS、打補丁不但麻煩,還會造成一定程度的性能損失。
對于這個問題,微軟也在一直努力。有用戶升級了Windows 10 19H1測試版后發現,新系統默認開啟了Retpoline內核,打了安全補丁的Intel處理器竟然有了明顯的性能改善。
Windows 10 19H1是微軟定于明年上半年發布的Windows 10下一次重磅更新。今后,Windows 10仍會延續明年兩次大版本升級,但命名方式有所調整,改成19H1、19H2、20H1、20H2……更方便識別。
Retpoline則是Google在今年初就提出的一種Spectre V2漏洞(利用分支預測竊取內存敏感信息)修復方案,最大好處就是對性能的影響微乎其微。
根據測試,Windows 10部署了這一方案后,Surface Pro 4跑文件系統測試,傳輸速度明顯提升,尤其是小區快測試中。
微軟系統內核開發工程師Mehmet Iyigun隨后確認,Windows 10 19H1已經默認開啟了Retpoline,同時還有所謂的導入優化(import optimization),通過內核模式間接調用來進一步降低補丁性能影響。
他表示,兩項措施結合,Spctre V2漏洞補丁對性能的影響將變得微乎其微!
到時候,安全與性能兼得,Intel處理器用戶怎么也不能錯過了。
不管什么機器,只要你掌握了以下這些方法,基本就可以通吃了。下面圖文結合,來說明如何修改。
案例一:
此圖BIOS中,需要掌握的有這么幾個東西:(牢記); OS MODE SELECTION 意思是 選擇系統模式secure boot 意思是 安全啟動 {secure =安全的}
BOOT DEVICE PRIORITY 意思是 優先啟動的驅動器 {Priority=優先}
kdisabled =關閉 enable=開啟
這種BIOS需要修改的有:1、把安全啟動關閉 secure boot =disabled (這個必須關閉,不然就不讓你U起)
2、選擇系統模式 我們應該選擇UEFI and legacy os (有些BIOS是單獨的legacy OS )需要記住legacy在BIOS里面是作為傳統的意思。legacy OS=傳統模式
3.修改完以上倆項,我們就可以在BOOT DEVICE PRIORITY 看見我們的U盤了,選擇你的U盤保存就可以了進PE了。
案例二:
此圖中我們需要把BOOT MODE 從UEFI模式改成 legacy傳統模式,USB BOOT當然要開啟=enabled
案例三:
此圖BIOS中我們先需要了解CSM的意思,CSM的意思是兼容性支持模塊,是UEFI的一個特殊模塊,對于不支持UEFI的系統提供兼容性支持。目前windows10完全支持UEFI,Windows7的64位不完全支持UEFI。因此UEFI BIOS下安裝Windows7最好開啟CSM 此BIOS需要注意的就是要開啟CSM兼容支持,其余選項參照上面案例
案例四:
此圖中BIOS我們要做的: 把BOOT Priority(優先啟動) 改成legacy first(傳統模式第一)
注意 legacy first=legacy OS=legacy support (傳統模式支持) {靈活運用}
其他選項參照上面案例。
案例五:
此圖BIOS中需要注意的是把 SATA OPERATION改成 AHCI,有些機子是改成Compatibility(兼容模式),這個大多數人應該知道,不過還是得細心點。其他選項參照上面案例。
案例六:
此圖中這種BIOS需要注意的是在最后一項EXIT選項中找到 os optimlzed default 的選項把WIN8 64BIT改為Other OS