خبر و ترفند روز

خبر و ترفند های روز را اینجا بخوانید!

من تقریباً قابلیت Memory Integrity ویندوز ۱۱ را برای فریم‌ریت بیشتر غیرفعال کردم — سپس فهمیدم واقعاً چه کاری انجام می‌دهد

ویژگی یکپارچگی حافظه ویندوز 11
همه چیز در مورد به دست آوردن چند فریم بیشتر در بازی‌ها نیست؛ امنیت سیستم شما نیز اهمیت دارد.

آیا تا به حال به شما گفته شده است که Core Isolation را باز کنید و Memory Integrity را غیرفعال کنید؟ این توصیه برای مدت طولانی یکی از ترفندهای رایج برای افزایش فریم‌ریت (FPS) در بازی‌ها بوده است. من هم اخیراً وسوسه شدم که این کار را انجام دهم، اما قبل از اینکه تنظیمات را تغییر دهم، تصمیم گرفتم دقیقاً بفهمم چه محافظتی را دارم خاموش می‌کنم.

افزایش فریم‌ریت واقعی است، اما نادر

چرا توصیه‌های قدیمی درباره غیرفعال کردن آن دیگر معتبر نیستند

گیم‌پلی بازی Counter-Strike 2

قبل از اینکه به پیامدهای امنیتی بپردازم، باید بگویم که خاموش کردن آن برای من چه احساسی داشت. من آن را در یک سیستم قدرتمند آزمایش کردم و راستش را بخواهید، متوجه هیچ تفاوت قابل توجهی نشدم. بله، در برخی از بازی‌های رقابتی که به شدت به پردازنده وابسته هستند، ممکن است چند فریم بیشتر بگیرید، اما در اکثر بازی‌های مدرن، گلوگاه کارت گرافیک شماست، نه پردازنده.

من Counter-Strike ۲، Cyberpunk ۲۰۷۷ و Valorant را آزمایش کردم — ترکیبی متعادل از بازی‌های رقابتی و عناوین تک‌نفره سنگین. در هیچ یک از این بازی‌ها، غیرفعال کردن Memory Integrity باعث افزایش چشمگیر فریم‌ریت نشد.

این توصیه در سال‌های اولیه انتشار ویندوز ۱۱، زمانی که بسیاری از پردازنده‌های جدیدتر هنوز در حال بهینه‌سازی بودند، رایج شد. در آن زمان، خاموش کردن این قابلیت واقعاً می‌توانست به کاهش تاخیر و افزایش عملکرد کمک کند. اما امروز، با پردازنده‌های مدرن، این تاثیر بسیار کمتر است.

در بیشتر موارد، MBEC (Mode-Based Execution Control) دلیل اصلی است که پردازنده‌های قدیمی‌تر با فعال بودن Memory Integrity دچار افت عملکرد می‌شوند. این قابلیت به سیستم‌عامل اجازه می‌دهد تا مجوزهای اجرا را برای کدهای هسته با کارایی بیشتری مدیریت کند.

مطلب مرتبط:   نحوه سفارشی کردن صفحه قفل در گوشی سامسونگ

Memory Integrity با پردازنده‌های Intel Kaby Lake (نسل هفتم) و بالاتر یا AMD Zen ۲ و بالاتر که دارای MBEC هستند، بسیار بهتر کار می‌کند.

برای پردازنده‌های قدیمی‌تر، این بررسی به صورت نرم‌افزاری پیاده‌سازی می‌شود و اینجاست که شما متوجه افت عملکرد می‌شوید. اگر از یک پردازنده قدیمی استفاده می‌کنید، غیرفعال کردن آن ممکن است تفاوت قابل توجهی ایجاد کند، اما در پردازنده‌های جدیدتر، اینطور نیست.

سناریو

نتیجه معمول

بازی AAA محدود شده توسط کارت گرافیک (GPU-bound)

بدون تفاوت قابل توجه

بازی رقابتی محدود شده توسط پردازنده (CPU-bound)

امکان افزایش جزئی در سخت‌افزارهای قدیمی‌تر

پردازنده قدیمی‌تر از Intel Kaby Lake یا AMD Zen ۲

افت عملکرد بزرگ‌تر و قابل اندازه‌گیری

استفاده روزمره از ویندوز

بدون تفاوت

با توجه به فریم‌شمار من، به نظر می‌رسید هیچ چیز مهمی در خطر نیست. با این حال، وقتی شروع به تحقیق در مورد کاری که این قابلیت انجام می‌دهد کردم، متوجه شدم که خاموش کردن آن ایده خوبی نیست.

Memory Integrity چه کاری انجام می‌دهد

چرا سیستم‌های ضدتقلب مدرن اکنون به آن وابسته هستند

Memory Integrity نامی است که برای کاربران برای قابلیت HVCI (Hypervisor-protected Code Integrity) انتخاب شده است. این قابلیت از یک محیط ایزوله شده سخت‌افزاری برای محافظت از فرآیندهای حیاتی سیستم‌عامل در برابر تزریق کد مخرب استفاده می‌کند.

در حالی که Secure Boot بررسی می‌کند که هنگام روشن شدن کامپیوتر چه چیزی اجازه بارگذاری دارد، Memory Integrity بررسی می‌کند که درایورها و کدها در حین اجرای ویندوز به درستی امضا شده باشند و قابل اعتماد باشند.

اکنون دیدن سیستم‌های ضدتقلبی که به Secure Boot و TPM ۲.۰ نیاز دارند بسیار رایج شده است، مانند Vanguard در بازی Valorant. این سیستم‌ها به طور فزاینده‌ای به ویژگی‌های امنیتی در سطح هسته ویندوز برای جلوگیری از اجرای تقلب‌ها متکی هستند.

مطلب مرتبط:   من برای ۵ دلیل کاملاً معتبر از نمایش همیشه روشن گوشی‌ام استفاده نمی‌کنم.

با این حال، حمله BYOVD که پیش از بیشتر این بازی‌ها وجود داشته است، دلیلی است که همه بازیکنان — به خصوص آنهایی که بازی‌های چندنفره را با ضدتقلب‌های در سطح هسته اجرا می‌کنند — باید به آن اهمیت دهند.

محافظتی که می‌خواهید خاموش کنید

حملات BYOVD دقیقاً دلیلی هستند که این قابلیت وجود دارد

مجموعه درایورهای ویندوز

حمله BYOVD مخفف Bring Your Own Vulnerable Driver است. به جای نوشتن بدافزار در سطح هسته (که برای دور زدن امضای درایور ویندوز بسیار دشوار است)، مهاجمان یک درایور قدیمی، امضا شده اما آسیب‌پذیر (مثلاً برای یک سخت‌افزار قدیمی یا یک برنامه نظارت بر دما) را بارگذاری می‌کنند و از آن برای دسترسی به هسته استفاده می‌کنند.

این خطر مشکلی است که بیشتر به آنچه شما مایل به نصب آن هستید مربوط می‌شود تا به خود سیستم‌عامل. بسیاری از ما ابزارهای شخص ثالث، درایورهای سخت‌افزارهای قدیمی و نرم‌افزارهای ناشناخته را نصب می‌کنیم که می‌توانند به طور بالقوه دارای آسیب‌پذیری باشند.

چه چیزی را متوقف می‌کند

چه چیزی را متوقف نمی‌کند

درایورهای هسته امضا نشده یا دستکاری شده

فیشینگ (Phishing)

حملات BYOVD

بدافزارهای باج‌افزار (Ransomware)

تزریق کد در سطح هسته

سوءاستفاده‌های مبتنی بر مرورگر

رفع مشکلاتی که به قیمت از دست دادن محافظت هسته تمام نمی‌شوند

مشکل اصلی سیستم من یک درایور قدیمی رابط صوتی و یک ابزار RGB باقی‌مانده بود. با به‌روزرسانی درایور صوتی و حذف نرم‌افزار RGB، توانستم بدون نیاز به خاموش کردن Memory Integrity سیستمم را پایدار نگه دارم.

اگر شما…

توصیه من

در یک رایانه شخصی گیمینگ مدرن هستید

آن را روشن بگذارید

مطلب مرتبط:   چگونه ایستگاه‌های شارژ آینده Electrify America تجربه شارژ خودروهای الکتریکی شما را بهبود می‌بخشد

بازیکن ورزش‌های الکترونیک هستید که به دنبال هر فریم هستید

ابتدا خودتان آن را تست کنید

در یک پردازنده قدیمی و پشتیبانی نشده هستید

ارزش تست کردن قبل از تصمیم‌گیری را دارد

در حال عیب‌یابی یک درایور ناسازگار هستید

به طور موقت غیرفعال کنید تا زمانی که آن را رفع کنید

چندین تنظیمات دیگر — مانند DLSS، FSR، XeSS، Game Mode و HAGS — به هسته سیستم شما کاری ندارند و می‌توانید بدون به خطر انداختن امنیت، برای بهبود عملکرد از آنها استفاده کنید.

منبع: این مطلب یک بومی‌سازی و بازنویسی تحریریه‌ای بر اساس مقاله‌ای از MakeUseOf نوشته Afam Onyimadu است: مشاهده مقاله اصلی.