Perlindungan Stack yang didukung perangkat keras mode kernel tidak aktif

Perlindungan Stack Yang Didukung Perangkat Keras Mode Kernel Tidak Aktif



Jika Perlindungan Stack yang didukung perangkat keras mode kernel tidak aktif dan tidak dapat diaktifkan , maka postingan ini pasti akan membantu Anda mengatasi masalah tersebut.



  Perlindungan Stack yang didukung perangkat keras mode Kernal tidak aktif





Perlindungan Stack yang didukung perangkat keras mode kernel tidak aktif. Perangkat Anda mungkin rentan.





Untuk beberapa pengguna, beralih ke Perlindungan Stack yang didukung Perangkat Keras mode Kernel adalah memudar . Dan, untuk orang lain, the toggle dimatikan segera setelah menyalakannya. Ini kemungkinan besar disebabkan oleh driver dan/atau aplikasi yang tidak kompatibel yang disertakan dengan perangkat lunak anti-cheat. Sementara fitur diinstal secara otomatis sebagai bagian dari pembaruan keamanan wajib, pengguna menemukan bahwa Perlindungan Stack yang didukung Perangkat Keras mode Kernel dinonaktifkan pada sistem mereka secara default, dan mereka tidak dapat mengaktifkannya.



Apa itu Perlindungan Stack yang didukung perangkat keras mode Kernel

Perlindungan Stack yang didukung perangkat keras mode-kernel adalah a fitur keamanan dari Windows 11 22H2 yang dapat digunakan dengan prosesor yang didukung. Ini adalah bagian dari pembaruan Pertahanan Microsoft terbaru dan membantu melindungi sistem Anda dari serangan tumpukan serangan buffer overflow dan berbagai serangan memori lainnya. Fitur ini menggantikan fitur perlindungan LSA (Local Security Authority) di Windows Security.

Perlindungan Stack yang didukung perangkat keras mode kernel tidak aktif

Jika Perlindungan Stack yang didukung perangkat keras mode kernel dimatikan dan tidak dapat diaktifkan di Windows 11 Anda sistem, gunakan solusi berikut:

  1. Periksa apakah CPU mendukung Perlindungan Stack yang didukung perangkat keras mode Kernel
  2. Aktifkan Virtualisasi CPU di BIOS
  3. Tinjau Driver yang Tidak Kompatibel dan Perbarui
  4. Copot pemasangan aplikasi yang bermasalah
  5. Aktifkan Perlindungan Stack yang didukung perangkat keras mode Kernel menggunakan Registri
  6. Aktifkan Pencegahan Eksekusi Data (atau DEP)
  7. Perbarui BIOS.

Mari kita lihat solusi ini satu per satu.



1] Periksa apakah CPU mendukung Perlindungan Stack yang didukung perangkat keras mode Kernel

Mode Kernel Fitur Stack Protection yang didukung perangkat keras memerlukan Shadow Stacks (tumpukan memori sementara) yang selanjutnya memerlukan Intel Kontrol Teknologi Penegakan Aliran (CET) teknologi. Jadi, ini adalah fitur keamanan berbasis perangkat keras yang tersedia di CPU (atau prosesor) yang lebih baru seperti Prosesor AMD Zen3 atau nanti dan Danau Harimau Intel prosesor. Jika perangkat Anda tidak menyertakan CPU yang didukung, Anda tidak dapat menggunakan atau mengaktifkan fitur ini. Jadi, pertama-tama, periksa spesifikasi CPU Anda untuk mengetahui apakah CPU Anda mendukung Perlindungan Stack yang didukung perangkat keras mode Kernel. Jika ya, Anda dapat menyalakannya dengan solusi yang tercakup dalam postingan di bawah ini.

2] Aktifkan Virtualisasi CPU di BIOS

  aktifkan Virtualisasi Perangkat Keras di BIOS

Seiring dengan CPU yang didukung, Perlindungan Stack yang didukung Perangkat Keras mode Kernel memerlukan virtualisasi CPU (fitur perangkat keras) di BIOS agar berfungsi. Jika tidak, Anda tidak akan dapat menyalakannya. Jadi, Anda harus melakukannya aktifkan virtualisasi perangkat keras di Windows BIOS jika CPU Anda mendukungnya.

Jadi, pertama, boot komputer Windows ke firmware UEFI atau BIOS , dan beralih ke Canggih tab atau Konfigurasi tab atau Sistem konfigurasi tab (tergantung perangkat yang Anda gunakan seperti HP, Acer, dll.). Cari opsi yang mengatakan Virtualisasi atau Teknologi Virtualisasi , menggunakan Memasuki kunci, pilih Diaktifkan pilihan, dan tekan F10 kunci. Konfirmasikan perubahan menggunakan YA pilihan.

Setelah virtualisasi CPU diaktifkan, Anda seharusnya dapat mengaktifkan fitur tersebut.

3] Tinjau Driver yang Tidak Kompatibel dan Perbarui

  meninjau driver yang tidak kompatibel

Beberapa driver perangkat tidak kompatibel dengan fitur keamanan Windows 11 ini. Jadi, kecuali ada driver yang tidak kompatibel, opsi Perlindungan Stack yang didukung perangkat keras mode Kernel tidak dapat diaktifkan. Untungnya, ada cara untuk memperbaiki masalah ini karena fitur itu sendiri menyediakan daftar driver yang tidak kompatibel yang dapat Anda tinjau untuk diperbarui.

Perhatikan bahwa solusi ini hanya dapat digunakan jika sakelar Perlindungan Stack yang didukung perangkat keras mode Kernel dapat digunakan. Jika opsi berwarna abu-abu, Anda perlu memeriksa solusi lain.

Pertama, buka aplikasi Keamanan Windows , akses fitur ini, dan gunakan sakelar yang tersedia untuk fitur ini untuk mengaktifkannya. Sakelar atau tombol akan langsung mati secara otomatis. Setelah itu, klik pada Tinjau driver yang tidak kompatibel opsi (seperti yang terlihat pada gambar di atas). Sekarang daftar Driver yang tidak kompatibel menyukai BEDaisy.sys , vgk.sys , dll, akan terlihat. Terutama, daftar ini berisi driver terkait game tetapi Anda juga mungkin menemukan driver yang bertentangan untuk aplikasi lain.

Catatan: Untuk beberapa pengguna, Driver yang tidak kompatibel bagian kosong dan tidak menampilkan driver apa pun dalam daftar. Namun, jika Anda melihat daftar driver tersebut, akan lebih mudah untuk memperbaiki masalah tersebut.

Pilih driver dari daftar dan Anda dapat melihat program atau aplikasi yang terkait dengan driver, nama produk, dan versi driver tersebut. Itu tidak memberikan opsi untuk memperbarui driver yang dapat memperbaiki masalah ketidakcocokan sehingga Anda harus melakukannya secara manual.

Ke perbarui driver pada PC Windows , Anda dapat mengunduh driver yang diperlukan versi terbaru dari situs web resmi atau situs web produsen atau menggunakan Pembaruan opsional bagian Pembaruan Windows di aplikasi Pengaturan untuk memeriksa apakah pembaruan driver tersedia untuk diunduh dan diinstal.

Restart PC Anda dan lihat apakah Anda dapat mengaktifkan fitur Perlindungan Stack yang didukung perangkat keras mode Kernel. Ini seharusnya berhasil. Jika tidak, tekan Cari lagi tombol tersedia tepat di bawah fitur ini untuk memeriksa driver lain yang tidak kompatibel dan memperbaruinya. Anda juga bisa nonaktifkan atau hapus instalan driver yang tidak kompatibel , tetapi kemudian akan membuat perangkat terkait berhenti bekerja.

4] Copot pemasangan aplikasi yang bermasalah

Ini adalah salah satu solusi efektif ketika Anda tidak dapat mengaktifkan Perlindungan Stack yang didukung Perangkat Keras mode Kernel. Seperti yang disebutkan di awal, ada beberapa driver atau aplikasi (terutama game dengan sistem anti-cheat seperti Pelopor Kerusuhan (vgk.sys) , BattleEye (BEDaisy.sys) , Dampak Genshin , Perburuan darah , GameGuard , dll.) yang tidak kompatibel dengan fitur keamanan ini. Jadi, agar berjalan lancar, aplikasi semacam itu dapat mengganggu fitur ini dan menonaktifkannya. Jika demikian, Anda perlu mencopot pemasangan aplikasi/program yang bentrok, memulai ulang perangkat, dan melihat apakah ini membantu menyelesaikan masalah.

Buka aplikasi Pengaturan (Win+I), akses Aplikasi kategori, lalu pilih Aplikasi yang diinstal bagian. Klik pada Lagi ikon (tiga titik vertikal) untuk aplikasi atau program yang bertentangan dengan fitur keamanan ini, dan tekan Copot pemasangan pilihan. Di pop-up konfirmasi, gunakan Copot pemasangan tombol untuk menghapusnya dari sistem Anda.

5] Aktifkan Perlindungan Stack yang didukung perangkat keras mode Kernel menggunakan Registri

  buat pengaturan fiturmengganti nilai

Anda juga dapat menggunakan Peninjau Suntingan Registri untuk mengakses atau membuat entri Registri yang mengesampingkan pengaturan fitur untuk mengaktifkan perlindungan terkait kernel dengan nomor data nilai khusus fitur. Dalam hal ini, kita akan mengakses atau membuat entri Registry yang sama dan kemudian memasukkan data nilai yang diperlukan untuk mengaktifkan fitur Perlindungan Stack yang didukung Perangkat Keras mode Kernel. Sebelum Anda menggunakan opsi ini, kami sarankan Anda ambil cadangan Windows Registry Anda . Setelah itu, ikuti langkah-langkah yang ditambahkan di bawah ini:

  • Jenis regedit di kotak Pencarian Windows 11 dan tekan Memasuki untuk membuka Editor Registri
  • Akses Manajemen memori Kunci registri tempat beberapa pengaturan terkait memori (seperti aktifkan/nonaktifkan paging eksekutif, file paging, ukuran kumpulan halaman, dll., ada). Jalan untuk melompat ke kunci ini adalah:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management
  • Di bagian kanan, cari FeatureSettingsOverride nilai DWORD. Jika tidak ada, buat secara manual. Klik kanan pada area kosong, Baru menu, dan klik Nilai DWORD (32-bit). pilihan. Saat nilai ini dibuat, beri nama FiturPengaturanKesampingkan
  • Untuk mengaktifkan fitur Perlindungan Stack yang didukung perangkat keras mode Kernel, Anda perlu menyetel data Nilai dari nilai FeatureSettingsOverride. Untuk melakukannya, klik dua kali nilai tersebut
  • Munculan kecil muncul. Ini, taruh 9 dalam data Nilai
  • Tekan tombol OK
  • Tutup Penyunting Registri.

Mulai ulang sistem Anda jika perlu. Sekarang fitur Perlindungan Stack yang didukung perangkat keras mode Kernel seharusnya tidak lagi berwarna abu-abu dan Anda akan dapat mengaktifkannya.

6] Aktifkan Pencegahan Eksekusi Data (atau DEP)

DEP atau Pencegahan Eksekusi Data adalah built-in perlindungan memori tingkat sistem fitur di PC Windows yang menandai beberapa wilayah memori sebagai tidak dapat dieksekusi untuk mencegah eksploitasi buffer overruns. Dan, fitur Perlindungan Stack yang didukung perangkat keras mode Kernel juga mencegah serangan memori. Jadi, jika DEP dinonaktifkan di sistem Anda, ini bisa menjadi alasan Anda melihat peringatan itu Perlindungan Stack yang didukung perangkat keras mode kernel tidak aktif dan Anda tidak dapat menyalakannya. Dalam kasus seperti itu, Anda harus melakukannya terlebih dahulu aktifkan Pencegahan Eksekusi Data di PC Anda.

Buka Command Prompt sebagai administrator dan jalankan perintah berikut:

bcdedit.exe /set {current} nx AlwaysOn

Di Sini BCDEdit adalah alat baris perintah yang mengaktifkan DEP atau Tanpa Eksekusi (NX) pada sistem Anda untuk semua layanan dan program. Nyalakan ulang PC dan coba aktifkan fitur Perlindungan Stack yang didukung perangkat keras mode Kernel. Masalah Anda seharusnya hilang sekarang.

7] Perbarui BIOS

Opsi ini berfungsi untuk salah satu pengguna yang memiliki masalah yang sama. Jadi, jika opsi di atas tidak membantu, maka Anda harus melakukannya perbarui BIOS di komputer Windows Anda , lalu coba jika Anda dapat mengaktifkan Perlindungan Stack yang didukung Perangkat Keras mode Kernel.

Semoga ini bisa membantu.

Bagaimana cara mematikan perlindungan tumpukan perangkat keras?

Untuk mengaktifkan/menonaktifkan fitur Perlindungan Stack yang didukung perangkat keras mode Kernel di PC Windows 11 Anda, buka file Aplikasi pengaturan> Privasi & keamanan> Keamanan Windows> dan klik Buka Keamanan Windows . Saat aplikasi Keamanan Windows dibuka, alihkan ke Keamanan perangkat kategori, dan klik pada Detail isolasi inti pilihan. Dibawah integritas memori bagian, bagian Perlindungan Stack yang didukung perangkat keras mode-Kernel hadir. Gunakan tombol yang tersedia untuk mematikan atau menghidupkannya.

warna layar login windows 10

Meskipun opsi untuk menghidupkan/mematikan fitur ini ada, ini adalah fitur keamanan yang sangat penting. Ini mencegah serangan buffer overflow berbasis Return Oriented Programming (ROP) dengan memblokir eksekusi kode berbahaya dari memori. Oleh karena itu, disarankan untuk tetap mengaktifkan fitur ini untuk keamanan tambahan agar sistem Anda terlindungi dari serangan semacam itu.

Baca selanjutnya: Cara Mengaktifkan atau Menonaktifkan Isolasi Inti dan Integritas Memori di PC Windows .

  Perlindungan Stack yang didukung perangkat keras mode kernel tidak aktif
Pesan Populer