Windows тормозит после обновлений.

Выпускаемые для Windows обновления безопасности против уязвимостей Spectre и Meltdown тормозят предыдущие версии системы. Речь о Windows 7 SP1 и Windows 8.1. В Windows 10, однако, тормоза не так заметны. Причём речь идёт не столько о версии системы, сколько о типе процессора. Давайте проверим: ваша Windows  тормозит после обновлений и применения патча, или вы смогли избежать падения скорости?

СРАЗУ

Не делайте преждевременные выводы: патчи ВООБЩЕ нужны, конечно. Хотя вся эта история, откровенно говоря, немного с «душком». Уязвимости, против которых обновления нацелены, мы разберём чуть позже. А сейчас разберём варианты, как можно избежать проблем с производительностью после патчей и возможно ли вообще при существующих условиях.

С чего всё началось?

Уязвимость нацелена на ЦПУ компьютера, и Windows просто фактически не может добиться одинаковой работы патчей на всех конфигурациях. Microsoft заявляет о том, что, «хотя на некоторых машинах программы-бенчмарки регистрируют падение производительности на порядок, однако большинство пользователей потери не заметит». В этом случае Microsoft имеет в виду счастливых обладателей процессоров Intel с функцией PCID (идентификаторов/опознавателей контекста процесса) — они пошли в народ где-то с 2016 г. В общих чертах преимущество этих процессоров при работе с заплаткой заключается в том, что системы с другими, «устаревшими» процессорами решать задачу защиты от уязвимостей будут на программном уровне, что означает усиление нагрузки именно на ЦПУ. И выпуск заплаток для этой дырки будет продолжаться.

Но ситуация развивается непредсказуемо и по последним данным, полученным со стороны одного шведского «энтузиаста», если после применения первых патчей безопасности проблема НЕ ТОЛЬКО НЕ ИЗМЕНИЛАСЬ, то с выпуском последних она лишь УСУГУБИЛАСЬ, позволяя при некоторых условиях читать информацию из памяти ядра не со скоростью 120 кБит/сек, как до того, а аж до 1 Гбит/сек! Речь идёт о вполне законопослушных пользователях Windows 7 SP 1 с последними обновлениями.

Дальше. Корпорация Intel выпустила новостной релиз в виде документа в различных форматах с названием Microcode Update Guidance, где указывает, что НЕКОТОРЫМ ИЗ ПРОЦЕССОРОВ  в её линейке ВООБЩЕ ничем НЕ ПОМОЧЬ. Соблаговолите ознакомиться: найдёте свой среди процессоров в красной зоне с пометкой Stopped, задумайтесь. Это означает, что для вашего процессора обновления микрокода не будет.

Как проверить, что за процессор у меня?

Если вам интересно, может ли вашу систему ускорить полученный патч или же «всё плохо», можете запустить утилиту InSpectre, которая в секунду сообщит о результатах. Её основная задача — сообщить пользователю о том, защищена ли его система от двух нашумевших с начала года обнаруженных уязвимостях (и не более — утилита носит ЛИШЬ информативный характер):

Windows тормозит после обновлений: inspectre

Запускайте от имени администратора и проверяйте. Вот так, например, выглядит статистика по защите над уязвимостями на моих рабочих компах и ноутбуке, на которых установлена Windows (все версии получили последние обновления); фоном нарочито открыто окно Свойств системы для сопоставления характеристик:

inspectre на ноутбуке winfows 10

ноутбук на windows 10

inspectre на windows 7 E8200

настольный на windows 7

inspectre на втором компьютере

очередной подопытный — тоже «всё плохо»

Результаты проверки

Как видите, представленные сборки не отличаются новизной. И все три имеют (по сообщениям утилиты) огрехи и в безопасности, и в производительности (да, «десятка» на откровенно слабой сборке в первом фото — изначально провальный вариант). Но результаты проверки несут двоякий смысл:

  • идеальный вариант: двойное YES по верхним строчкам и GOOD внизу означают, что (1)сборка защищена от уязвимостей и (2)потери в производительности не ощутимы
  • ответ NO в каком-либо из пунктов говорит о том, что вы — потенциальная жертва пентестера на уязвимости с официальными названиями CVE-2017-5715CVE-2017-5753 и CVE-2017-5754
  • … а слово SLOWER рядом с Performance означает, что вас уже преследуют лаги, которые должны бросаться в глаза

Больше утилита ничего не несёт: активированные кнопки Enable … Protection позволяют пользователю на время сеанса отключить оба варианта защиты через реестр с целью вернуть системе прыткости. Помимо того, в Windows есть возможность отключить патчи перманентно вручную в реестре. Инструкции и пути к ключам здесь. Однако, если всё так плохо, как рисуется со стороны, этого вообще лучше не делать, даже если Windows тормозит после обновлений от сеанса к сеансу: лично я никогда не уверен в работе кода в окне браузера, откуда бы эту страницу не загружал. Вобщем все ждут дальнейшего развития событий.

Windows тормозит после обновлений : что советуют?

От Microsoft ничего членораздельного не слышно. Вполне логично, что этот производитель будет советовать только два варианта:

  • массово бросаем предыдущие версии и переходим на всеподконтрольную и единую в скором времени Windows 10
  • выбрасываем старые компьютеры и покупаем новые (опять же с целью перейти на Windows 10)
  • в противном случае — терпим «тормоза»

Вобщем, на фоне истории про Windows 7 и 8.1, которые отказываются обновляться, создаётся впечатление, что нарастающая шумиха вокруг ситуации с уязвимостью и создаваемыми патчами на руку прежде всего тем, кому это выгодно. Кому же это выгодно, видно из двух пунктов в предыдущем абзаце. Так что не будем откладывать на потом и разберём, что это за уязвимости и как они работают и против чего нацелены. Вывод один: если Windows тормозит после обновлений — терпите… Нам, пользователям Windows, как всегда остаётся лишь безучастно наблюдать за развитием событий.

Успехов.

Запись опубликована в рубрике Настройки Windows, Ошибки Windows. Добавьте в закладки постоянную ссылку.

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

четырнадцать − 4 =