https://techcommunity.microsoft.com/blog/windows-itpro-blog/expanding-memory-integrity-protection-across-windows-devices/4551984 https://tinyurl.com/3mub7494
記憶體完整性(memory integrity)是微軟在Windows 10所引入的安全性功能,可以防止 惡意程式利用低階驅動來攻擊裝置
微軟表示從10月份的更新開始,對於已支援核心隔離的裝置會自動開啟記憶體完整性以及 虛擬化型安全性(VBS)。影響最大的除了遊戲玩家之外就是使用ThrottleStop、 Intel XTU 等工具來調整CPU電壓的筆電使用者,因為這些工具通常都需要關閉虛擬化才 能運作,與目前微軟的核心隔離有所衝突,如果直接啟用核心隔離可能會導致UEFI BIOS 設定被重設導致電壓參數失效
而對於遊戲玩家來說記憶體完整性可能會跟反作弊工具衝突,例如鵝廠的ACE如果跟記憶 體完整性發生衝突的話輕則無法進入遊戲,嚴重的會直接BSOD(鳴潮就被搞過好幾次了)
但微軟也表示如果使用者不想啟用的話在安裝10月份更新後可以手動關閉,未來也不會再 自動開啟,此次變動只會影響從未設定過相關設定或是全新安裝的裝置
-- 作者 KotoriCute (Lovelive!) 看板 PC_Shopping 標題 [情報] Skylake-X備貨捉急:居然不能如數交付 時間 Wed Jul 19 00:23:39 2017
留言
推 c52chungyuny:Intel跟AMD差別就在於利潤好幾萬還供不應求vs. 利潤 07/19 00:32
→ c52chungyuny:微薄供不應求 07/19 00:32
推 a000000000:c52.exe是崩不應求 07/19 00:35
推 c52chungyuny:印度人又要發威了 09/04 03:48
推 wahaha99:老實說這是對的事 不過怎麼不拿這魄力 09/04 05:29
→ wahaha99:把過去那些為了相容保留的屎山代碼 09/04 05:29
→ wahaha99:清一清 該修的修該丟的丟 09/04 05:29
推 away612101:這種事情要在跨版本號才做 09/04 05:37
→ away612101:別老是更新就壞東壞西好嗎…… 09/04 05:37
→ away612101:然後又強制更新,是整人節目嗎? 09/04 05:37
→ dildoe:開放式改os kernel in binary目前就windo 09/04 05:37
→ dildoe:ws 問題嚴重啊 09/04 05:37
→ dildoe:像牙膏soc管理功耗電壓微型控制器 要用is 09/04 05:44
→ dildoe:a去修改register 用上虛擬化不難過嗎? 09/04 05:44
→ dildoe:還是硬體特定 wintel文化 直接變三不管地 09/04 05:46
→ dildoe:帶比較容易 09/04 05:46
→ glen246:這玩意搞得連EZ100PU讀卡機驅動都裝不好 09/04 06:08
→ dildoe:多數smart reader都是用inbox class driv 09/04 06:35
→ dildoe:er 吧ez100可是連用一用會BDOS或者失效要 09/04 06:35
→ dildoe:reboot誒 09/04 06:35
→ dildoe:當然用不久的都沒差XD 09/04 06:51
推 sma1033:windows最好的使用習慣就是1季更新一次 09/04 07:07
→ sma1033:每次一有更新就裝遲早會裝到雷 09/04 07:07
推 Cubelia:2F因為會創造出新屎山 09/04 07:20
推 roea68roea68:換個讀卡機吧 別用那老東西了 09/04 07:37
推 SHR4587:不然你要用Linux ? 09/04 08:06
→ parislove3:有人希望砍掉老舊程式碼 有人期待有著 09/04 08:13
→ parislove3:二十年歷史以上的EZ100PU繼續相容 09/04 08:13
→ parislove3:市面上太多隨插即用 內建驅動的讀卡機 09/04 08:14
→ parislove3:EZ100PU還得裝驅動就直接下去了 而且 09/04 08:14
→ parislove3:體積又大 佔空間 09/04 08:14
→ F04E:用Linux 09/04 08:18
推 saiboos:不然你要用linux? 09/04 08:36
推 Sousake:東印度效顰公司的日常,不求成長,噁心你 09/04 09:15
→ Sousake:也可以是KPI。 09/04 09:15
推 NorAku:EZ100PU到現在還在生產,不知道給什麼裝 09/04 09:27
→ NorAku:置用的? 09/04 09:27
推 kuninaka:又在搞 09/04 09:34
→ kuninaka:Valve:好啊用Linux 09/04 09:34
→ Medic:我的舊型讀卡機沒有新版driver 開這個就用 09/04 09:36
→ Medic:不了 09/04 09:36
推 is1128:會說屎山代碼能清的就代表沒寫過程式 09/04 09:39
推 ltytw:可以清 但是清理所花費的成本大概是倍數級 09/04 09:45
→ ltytw:上去的 所以還不如乾脆按一下ctrl N開新專 09/04 09:45
→ ltytw:案重新造輪子 09/04 09:45
→ NexusPrime:先砍掉無用的背景服務好嗎?為什麼開 09/04 09:53
→ NexusPrime:機就要被吃掉6-7G ram ? 09/04 09:54
→ CLisOM:即使AI也無法減少WIN11的屎山CODE? 09/04 10:32
→ is1128:覺得可以刪CODE都建議來看這篇 09/04 10:41
→ commandoEX:所以同一類APP大概過幾年就會有個輕量 09/04 11:01
→ commandoEX:版的取代變的臃腫的主流APP 09/04 11:01
→ lanstype:那乾脆重新造一個有用的瘦身版windows 09/04 11:09
→ lanstype:不好嗎 09/04 11:09
推 kill780215:叫AI寫一個作業系統 09/04 11:19
→ commandoEX:之前推了Win10S/X不是被幹爆了嗎 09/04 13:16
推 SHR4587:比起瘦身大家比較想要相容性,不然就不 09/04 13:41
→ SHR4587:會一直留在Windows 09/04 13:41
→ kaltu:不需要相容性的從一開始就不會用Windows 09/04 15:09
推 tcchu:不然你要用linux嗎? 09/04 15:39
推 ilanese:全民公測? 09/04 17:02
推 dildoe:可以用內建class driver讀卡機為何要跟自 09/04 17:42
→ dildoe:己msft過不去 而且有人覺得3party driver 09/04 17:42
→ dildoe:一定沒問題不知道依據是什麼? 09/04 17:42
→ hayato01:要windows砍掉老舊程式碼不可能的,不 09/04 18:31
→ hayato01:向下相容絕對被幹爆 09/04 18:31
→ kf0916:一堆說為了相容性才導致問題連連,老實說 09/04 18:33
→ kf0916:就算砍掉重作也一樣啦 09/04 18:33
→ hayato01:砍掉一堆老舊程式碼一定有幫助,看隔壁 09/04 18:44
→ hayato01:那個macOS 27就是這樣。我的MacBook升 09/04 18:44
→ hayato01:級測試版,ram的佔用直接砍10%、使用體 09/04 18:44
→ hayato01:感好不少。但是windows這樣等於砍掉自 09/04 18:44
→ hayato01:己的賣點之一 09/04 18:44
→ dildoe:3party binary hooking也叫相容性 醉了 09/04 19:37
推 kiv9137:綁個正常的功能在一堆爛東西的版本上 誘 09/04 19:46
→ kiv9137:惑你更新 09/04 19:46
→ flypenguin:EZ100PU 還要交銀行跟公部門啊 09/04 20:27
→ flypenguin:他們系統可是 30 年沒動過 09/04 20:27
推 ageminis:跨版本號 … 26H2 嗎? 09/04 21:30
推 ageminis:微軟有種一點,全面拋棄 x86,反正你都 09/04 21:34
→ ageminis:在推 Arm 筆電了(x 09/04 21:34
推 ageminis:一整個想學蘋果 09/04 21:36
推 dw7931425:那個EZ100PU還要停用驅動數位簽章才能 09/04 21:43
→ dw7931425:把驅動裝上去。虹堡明明事業做很大還不 09/04 21:43
→ dw7931425:花錢搞個驅動數位簽章 09/04 21:43
→ spfy:其實一直不懂這功能是什麼(能防什麼) 09/04 21:44
→ spfy:是指能防止外來物修改記憶體資料? 09/04 21:45
→ kaltu:如果你知道有多少資安問題和所謂功能,靠的 09/04 21:58
→ kaltu:都是一支去讀跟他無關的另一支程式的記憶體 09/04 21:58
→ kaltu:,那應該就很好理解了 09/04 21:58
→ kaltu:理論上作業系統不應該允許這件事發生,但wi 09/04 21:58
→ kaltu:ndows有太多跟硬體的有關的功能依賴這個, 09/04 21:58
→ kaltu:例如內文提到的用軟體調硬體電壓和核心層的 09/04 21:59
→ kaltu:反作弊 09/04 21:59
推 Richun:理論上OS的所有記憶體都該是虛擬的,不同 09/04 21:59
→ Richun:程式之間不會知道彼此的相對位置。這是虛 09/04 21:59
→ Richun:擬化的記憶體位置,實體怎麼對應只有OS懂 09/04 22:00
→ Richun:但早期驅動有不少是直接寫死offset交差的 09/04 22:01
→ Richun:windows如果要相容這些老東西就只能允許少 09/04 22:02
→ Richun:數特定位置固定住,避免這些老東西爆炸。 09/04 22:02
→ spfy:感謝說明 09/04 22:04
→ commandoEX:記憶體完整性不是鎖住核心記憶體防止 09/05 00:50
→ commandoEX:竄改嗎? 09/05 00:51
→ iceyang:限制太多變手機想開個GM都得root那多無趣 09/05 04:02
推 Bencrie:應該不是指唯讀,分頁唯讀是基本屬性 09/05 08:46
→ Bencrie:比較像 checksum 或簽名驗證那種吧 09/05 08:48