Retpoline ger Spectre V2 skydd med mycket bättre prestanda!

Permalänk
Medlem

Retpoline ger Spectre V2 skydd med mycket bättre prestanda!

Retpoline går att aktivera i Windows 10 sen den 1 Mars och senaste uppdateringen då Windows 10 fick fullt stöd för det, det ger bättre skydd mot Spectre V2 och minimalt prestandatapp. Fungerar dock inte på Intel Skylake och senare Intel ... (bra där Intel)

https://www.ghacks.net/2019/03/06/enable-retpoline-on-windows....

Retpoline promises improved performance compared to the previous mitigation method used by Microsoft in its operating systems. Microsoft monitored the performance of Windows 10 systems and determined that Retpoline improved the launch time of Office applications by about 25% among other benefits
(det stämmer, Word och Outlook startar omedelbart nu, förut "tänkte" båda en liten stund på startloggan)

Visa signatur

|| R9 7950X MSI PRO X670-P WIFI 32GB-DDR5-6400c32 MSI RTX4080 Ventus 3X OC || CORE i9 12900KF MSI Z690 Tomahawk WIFI DDR4 32GB-3600c16 Gear1 TUF RTX3080 OC V2 || R7 5800X3D X570S CH8 Extreme 32GB-3800c18 Gigabyte RTX3080 GAMING OC || R9 5900X(B2) B550-F 32GB-3800c18 EVGA RTX3070 FTW Ultra || R9 3900X X470-Prime Pro 32GB-3200c16 MSI RTX2070 Super ||

Permalänk
Hjälpsam

@the squonk: Najs! blir att testa till helgen.

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk
Hjälpsam

Funkar inte för mig.
Jag körde registerhacket.
Nycklarna finns i registret.
KB4482887 är installerad.
Verkar som jag ändå inte har Retpoline.

Så här ser det ut för mig.

PS C:\WINDOWS\system32> Get-SpeculationControlSettings
For more information about the output below, please refer to https://support.microsoft.com/en-in/help/4074629

Speculation control settings for CVE-2017-5715 [branch target injection]
AMD CPU detected: mitigations for branch target injection on AMD CPUs have additional registry settings for this mitigation, please refer to FAQ #15 at https://portal.msrc.microsoft.com/en-us/security-guidance/adv...

Hardware support for branch target injection mitigation is present: True
Windows OS support for branch target injection mitigation is present: True
Windows OS support for branch target injection mitigation is enabled: True

Speculation control settings for CVE-2017-5754 [rogue data cache load]

Hardware requires kernel VA shadowing: False

Speculation control settings for CVE-2018-3639 [speculative store bypass]

Hardware is vulnerable to speculative store bypass: True
Hardware support for speculative store bypass disable is present: True
Windows OS support for speculative store bypass disable is present: True
Windows OS support for speculative store bypass disable is enabled system-wide: False

Speculation control settings for CVE-2018-3620 [L1 terminal fault]

Hardware is vulnerable to L1 terminal fault: False

BTIHardwarePresent : True
BTIWindowsSupportPresent : True
BTIWindowsSupportEnabled : True
BTIDisabledBySystemPolicy : False
BTIDisabledByNoHardwareSupport : False
KVAShadowRequired : False
KVAShadowWindowsSupportPresent : True
KVAShadowWindowsSupportEnabled : False
KVAShadowPcidEnabled : False
SSBDWindowsSupportPresent : True
SSBDHardwareVulnerable : True
SSBDHardwarePresent : True
SSBDWindowsSupportEnabledSystemWide : False
L1TFHardwareVulnerable : False
L1TFWindowsSupportPresent : True
L1TFWindowsSupportEnabled : False
L1TFInvalidPteBit : 0
L1DFlushSupported : False

edit

Spectre & Meltdown Vulnerability Status

System is Meltdown protected: YES
System is Spectre protected: YES
Microcode Update Available: NO!
Performance: GOOD
CPUID: 800F11
(full details below)

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk
Medlem

Jag körde med elevated Power Shell, den första metoden som beskrivs. Jag har retpoline, och Windows samt program känns avgjort "snappigare":

Citat:

BTIKernelRetpolineEnabled : True
BTIKernelImportOptimizationEnabled : True

Visa signatur

|| R9 7950X MSI PRO X670-P WIFI 32GB-DDR5-6400c32 MSI RTX4080 Ventus 3X OC || CORE i9 12900KF MSI Z690 Tomahawk WIFI DDR4 32GB-3600c16 Gear1 TUF RTX3080 OC V2 || R7 5800X3D X570S CH8 Extreme 32GB-3800c18 Gigabyte RTX3080 GAMING OC || R9 5900X(B2) B550-F 32GB-3800c18 EVGA RTX3070 FTW Ultra || R9 3900X X470-Prime Pro 32GB-3200c16 MSI RTX2070 Super ||

Permalänk
Medlem
Skrivet av the squonk:

Jag körde med elevated Power Shell, den första metoden som beskrivs. Jag har retpoline, och Windows samt program känns avgjort "snappigare":

Körde samma, ser ut att ha tagit skruv.

Inbillar mig också att datorn är lite rappare nu

Visa signatur

Nu lurade jag dig att slösa bort ett par värdefulla sekunder av ditt liv på att läsa denna fullständigt poänglösa signatur!

Permalänk
Medlem

Slagit på det och verifierat att det är på, märker ingen skillnad än så länge. Testade starta word innan och efter, ungefär samma uppstartstid.

Permalänk
Hjälpsam

Något fel på mitt Windows, skit samma, det fixar sig kanske till våruppdateringen.

Hur ser det i i ert register?

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk
Medlem

@Ratatosk: Hej

Det finns flera versioner av "Get-SpeculationControlSettings", om du kör en äldre så kanske inte Retpoline-patchningen syns!!

"Get-SpeculationControlSettings" finns på GITHUB ( https://github.com/Microsoft/SpeculationControl )

Retpoline settings ska finnas i registret under följande nyckel

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management

(mitt register ser ut som ditt och det funkar inte på min äldre AMD A10 APU.....)

Permalänk
Hjälpsam
Skrivet av Dack3:

@Ratatosk: Hej

Det finns flera versioner av "Get-SpeculationControlSettings", om du kör en äldre så kanske inte Retpoline-patchningen syns!!

"Get-SpeculationControlSettings" finns på GITHUB ( https://github.com/Microsoft/SpeculationControl )

Retpoline settings ska finnas i registret under följande nyckel

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management

(mitt register ser ut som ditt och det funkar inte på min äldre AMD A10 APU.....)

BTIKernelRetpolineEnabled : True
BTIKernelImportOptimizationEnabled : True

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |