خبر و ترفند روز

خبر و ترفند های روز را اینجا بخوانید!

نزدیک بود برای FPS بیشتر یکپارچگی حافظه ویندوز ۱۱ را غیرفعال کنم؛ تا اینکه فهمیدم واقعاً چه می‌کند

تنظیم یکپارچگی حافظه در بخش امنیت ویندوز ۱۱
غیرفعال کردن Memory Integrity شاید روی سخت‌افزارهای قدیمی چند فریم اضافه کند، اما در رایانه‌های جدید معمولاً سود ناچیزی دارد و امنیت هسته ویندوز را کاهش می‌دهد.

آیا تا به حال کسی به شما گفته است وارد بخش Core Isolation شوید و گزینه Memory Integrity یا «یکپارچگی حافظه» را خاموش کنید؟ این توصیه معمولاً به‌عنوان راهی رایگان برای پس گرفتن چند فریم از دست‌رفته مطرح می‌شود. من هم در آستانه انجام همین کار بودم، اما قبل از تغییر تنظیمات کمی بیشتر تحقیق کردم. نتیجه روشن بود: غیرفعال کردن این قابلیت ممکن است امنیت بنیادی هسته ویندوز را در برابر افزایشی در کارایی معاوضه کند که روی بسیاری از سیستم‌ها اصلاً محسوس نیست.

افزایش نرخ فریم واقعی است، اما به‌ندرت محسوس می‌شود

چرا توصیه‌های قدیمی درباره غیرفعال کردن این قابلیت دیگر همیشه معتبر نیستند

اجرای بازی Counter-Strike 2 برای بررسی تأثیر یکپارچگی حافظه بر نرخ فریم

برای مقایسه، چند بازی را یک بار با Memory Integrity روشن و بار دیگر با آن خاموش آزمایش کردم. تفاوت به‌سختی دیده می‌شد؛ گاهی تنها یک یا دو فریم تغییر می‌کرد و در بعضی بازی‌ها هیچ اختلافی وجود نداشت. با توجه به شهرت این ترفند، نتیجه بسیار کمتر از چیزی بود که انتظار داشتم.

آزمایش‌ها شامل Counter-Strike ۲، Cyberpunk ۲۰۷۷ و Valorant بود؛ ترکیبی از یک شوتر رقابتی وابسته به پردازنده، یک بازی تک‌نفره سنگین برای پردازنده گرافیکی و عنوانی با سامانه ضدتقلب در سطح هسته.

این توصیه در سال‌های ابتدایی ویندوز ۱۱ رایج شد؛ زمانی که بسیاری از رایانه‌ها با Memory Integrity فعال عرضه می‌شدند و سخت‌افزارهای قدیمی‌تر گاهی افت کارایی قابل‌اندازه‌گیری داشتند. بخش زیادی از توصیه‌های امروز از همان تجربه قدیمی آمده است و برای پردازنده‌های جدید الزاماً صدق نمی‌کند.

یکی از دلایل اصلی تفاوت عملکرد، قابلیت MBEC یا Mode-Based Execution Control است. این قابلیت در پردازنده‌های جدید بررسی‌های امنیتی را به شکل سخت‌افزاری و کارآمدتر انجام می‌دهد. مایکروسافت اعلام کرده است که Memory Integrity روی پردازنده‌های Intel Kaby Lake و جدیدتر و نیز AMD Zen ۲ و جدیدتر عملکرد بهتری دارد.

مطلب مرتبط:   چگونه یک حساب تجاری در Pinterest ایجاد کنیم

در پردازنده‌های قدیمی‌تر این بررسی‌ها بیشتر به‌صورت نرم‌افزاری انجام می‌شوند و افت کارایی معمولاً هنگام فراخوانی درایورها، پردازش صدا، بررسی‌های ضدتقلب و جابه‌جایی‌های سطح هسته دیده می‌شود. بازی‌های تک‌نفره‌ای که محدودیت اصلی آن‌ها پردازنده گرافیکی است معمولاً تغییر محسوسی نشان نمی‌دهند.

سناریو نتیجه معمول
بازی AAA وابسته به پردازنده گرافیکی بدون تفاوت محسوس
بازی رقابتی وابسته به پردازنده احتمال افزایش اندک روی سخت‌افزار قدیمی
پردازنده قدیمی‌تر از Kaby Lake یا Zen ۲ افت بزرگ‌تر و قابل‌اندازه‌گیری
استفاده روزمره از ویندوز بدون تفاوت محسوس

بنابراین شمارنده نرخ فریم نشان می‌داد چیز زیادی برای به‌دست آوردن وجود ندارد. با این حال، ویندوز بر اجرای Memory Integrity در پس‌زمینه تأکید دارد و دلیل آن به نحوه محافظت از هسته سیستم‌عامل برمی‌گردد.

Memory Integrity دقیقاً چه کاری انجام می‌دهد؟

چرا سامانه‌های امنیتی و ضدتقلب جدید به آن متکی هستند

Memory Integrity نام کاربرپسند HVCI یا Hypervisor-protected Code Integrity است. این قابلیت محیطی ایزوله ایجاد می‌کند تا هر مؤلفه‌ای که قرار است در حالت هسته اجرا شود ابتدا بررسی شود. در نتیجه فقط کدها و درایورهای امضاشده و تأییدشده می‌توانند به هسته ویندوز دسترسی پیدا کنند. HVCI و Memory Integrity دو نام برای یک قابلیت هستند، اما با Secure Boot یا TPM تفاوت دارند.

Secure Boot هنگام روشن شدن رایانه کنترل می‌کند چه چیزی اجازه بارگذاری دارد و TPM کلیدهای رمزنگاری را نگه‌داری و محافظت می‌کند. Memory Integrity پس از این مراحل وارد عمل می‌شود و در زمان اجرای سیستم، درایورها و فرایندهای سطح هسته را به‌طور پیوسته زیر نظر می‌گیرد.

بسیاری از سامانه‌های ضدتقلب به Secure Boot و TPM ۲.۰ نیاز دارند. برخی نیز فعال بودن Memory Integrity را توصیه می‌کنند یا از آن سود می‌برند، زیرا این قابلیت مسیر ورود کد دست‌کاری‌شده به هسته را محدود می‌کند.

مطلب مرتبط:   نحوه استفاده از ویژگی جدید واقعیت افزوده Pinterest

تهدید مهم در این زمینه BYOVD یا Bring Your Own Vulnerable Driver است؛ حمله‌ای که در آن مهاجم به‌جای نوشتن یک درایور مخرب از ابتدا، از یک درایور قدیمی اما دارای امضای معتبر و آسیب‌پذیری شناخته‌شده سوءاستفاده می‌کند.

محافظتی که با خاموش کردن این گزینه از دست می‌دهید

حملات BYOVD دقیقاً دلیل وجود این قابلیت هستند

مجموعه درایورهای ویندوز و نقش آن‌ها در امنیت هسته سیستم

در حمله BYOVD، مهاجم یک درایور آسیب‌پذیر ولی امضاشده را نصب می‌کند و از نقص آن برای اجرای کد دلخواه در هسته بهره می‌برد. این سطح از دسترسی معمولاً امکان دور زدن بخشی از کنترل‌های آنتی‌ویروس را فراهم می‌کند. وظیفه اصلی Memory Integrity کاهش همین سطح حمله است؛ حتی یک فایل آلوده روی دیسک می‌تواند برای آغاز چنین حمله‌ای کافی باشد.

میزان خطر بیشتر به نرم‌افزارهایی بستگی دارد که حاضر به نصب آن‌ها هستید. اگر همه برنامه‌ها و بازی‌ها از منابع معتبر تهیه شوند، سطح مواجهه کمتر است؛ اما نصب لانچرهای کرک‌شده، ابزارهای تقلب شخص ثالث یا فایل‌های ناشناس با عنوان «ترینر رایگان» خطر را به‌طور جدی افزایش می‌دهد.

مواردی که متوقف می‌کند مواردی که متوقف نمی‌کند
درایورهای هسته بدون امضا یا دست‌کاری‌شده فیشینگ
حملات BYOVD باج‌افزارها
تزریق کد در سطح هسته آسیب‌پذیری‌های مرورگر

راه‌حل‌هایی که امنیت هسته را قربانی نمی‌کنند

در آزمایش من، گلوگاه واقعی یک درایور قدیمی رابط صوتی و ابزار باقی‌مانده کنترل RGB بود. Windows Security هر دو را علامت‌گذاری کرده بود و مشکل آن‌ها مستقیماً به Memory Integrity مربوط نمی‌شد. به‌روزرسانی یا حذف این درایورها بیشتر از خاموش کردن قابلیت امنیتی به نرخ فریم کمک کرد. هشدارهای درایور در Core Isolation معمولاً دقیقاً نشان می‌دهند کدام مؤلفه ناسازگار است.

مطلب مرتبط:   8 بهترین جایگزین Pinterest برای استفاده در عوض
وضعیت شما پیشنهاد
رایانه گیمینگ جدید Memory Integrity را روشن نگه دارید
بازیکن رقابتی که هر فریم برایش مهم است ابتدا با بنچمارک کنترل‌شده روی سیستم خود آزمایش کنید
پردازنده قدیمی و پشتیبانی‌نشده پیش از تصمیم‌گیری، تأثیر واقعی را اندازه‌گیری کنید
عیب‌یابی یک درایور ناسازگار فقط موقتاً غیرفعال کنید و پس از اصلاح درایور دوباره فعال کنید

قابلیت‌هایی مانند DLSS، FSR، XeSS، Game Mode و HAGS بدون دست‌کاری محافظت هسته می‌توانند گزینه‌های بهتری برای افزایش کارایی باشند. در بیشتر رایانه‌های جدید، خاموش کردن Memory Integrity سودی ندارد که ارزش کاهش امنیت هسته ویندوز را داشته باشد.

منبع: این مطلب ترجمه و بازنویسی تحریریه‌ای بر اساس مقاله‌ای از MakeUseOf نوشته Afam Onyimadu است: مشاهده مقاله اصلی.