システムwiki

Windows 10 1903で妖怪とメルトダウンの軽減策をすべて無効にするにはどうすればよいですか?

WAUZZZ8 受付中 最終更新日:2020-10-17 10:55

これらの1つがApplicationでパフォーマンスの低下を引き起こした疑いがあります.これらの修正を無効にして数値を比較することにより、その仮説をテストしたいだけです.

ただし、Microsoftガイドとレジストリの調整、またはInSpectreでは、すべての緩和策を無効にすることはできません.

実際、L1TF(Foreshadow)とSSBD(Spectre v4)の緩和策を無効にする方法は見つかりませんでした.メルトダウンとSpectre v2のみです.

これはハードコーディングされたものですか、それともこれらを無効にする方法はありますか?

返信リスト(回答:5)

1 #
BrianTi
ウェブで「InSpectre」を検索するだけで、Gibson Research社のInSpectreというツールを見つけることができます.有名なセキュリティ専門家によって書かれ、完全に安全です.ユーティリティは、インストールを必要とせず、管理者として実行した場合
では、これらの緩和策を無効にすることができます.
応答1# ->にスキップ
2 #
WAUZZZ8 1
私はすでにこのユーティリティを使用しましたが、4つの緩和策のうち2つだけを無効にします.それは時代遅れです.
3 #
BrianTi
あなたはそう言ったでしょうね.見逃してしまいました.ごめんなさい.
応答3# ->にスキップ
4 #
WAUZZZ8
心配ない!誰かが返事を出してよかった
5 #
HaxZion 3

MSはMicrocode Updateを通してSSBD Fixをプッシュすると思います.

バックアップc:\windows\system32\mcupdate_genuineintel.dllを削除すると、このようにWindowsはあなたのBIOSで古いマイクロコードを使用することを余儀なくされています(あなたがそれをデートしていると仮定して)そしてあなたはAlinux Liveから起動する必要があるでしょう.
USBそれを行うために(セーフモードもうまくいかないかもしれません)

aboutl1tf foreshadowこれは私が着いたものです https://portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/adv180018

"CVE-2017-5754の軽減が有効になっている場合、Windowsは自動的にCVE-2018-3620の保護を可能にします.CVE-2017-5754の軽減(MELTDOWN)はデフォルトで有効になっています.Windowsクライアントで.それを顧客
無効になっているCVE-2017-5754の保護を再度有効にして、CVE-2018-3620 "

の保護を得る必要があります.

もう少し情報:

マイクロアーキテクチャデータサンプリングの軽減を無効にする CVE-2018-11091 CVE-2018-12126 CVE-2018-12127 CVE-2018-12130
Specter(CVE-2017-5753&CVE-2017-5715)とMeltDown(CVE-2017-5754)推測ストアバイパスディスコンス(SSBD)(CVE-2018-3639)とL1端子障害(L1TF)(CVE-2018-3615、CVE-2018-3620、およびCVE-2018-3646):

REG ADD "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\Memory Management"/V FeaturesetTingSoverride/T REG_DWORD/D 3/F

reg add "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\Memory Management"/V FeartsetTingSoverRideMask/T REG_DWORD/D 3/F