설치 / 사용기

윈 도 우 윈도10 버전1903는 스펙터 패치 성능 저하가 거의 없게 될 거라고 합니다

2019.03.05 21:12

suk 조회:2791 추천:12

몇달 전, 작년에 19H1 인사이더 프리뷰 개발 초기의 18272 빌드 부터 나온 이야기라서 어딘가 있을 것 같은데요

윈도우 포럼의 각 게시판을 검색해봐도 나오지 않더군요. 

 

19H1 의 정식 버전 1903 이 나오면 스펙터 패치 방법으로 Retpoline 을 사용하여 스펙터 패치에 의한 성능 저하를 최소화 할 거라고 합니다

버전 1903은 버전 이름대로 19년 03월에 RTM 이 나올 겁니다. 정식 출시는 보통 4월에 나옵니다.

 

그리고 현재 최신 정식 버전 1809 [레드스톤5] 도 최근에 나온 2019 년 3 월 1 일 [한국: 3/2일자] 업데이트 ( KB4482887 ) [빌드: 17763.348]

으로 Retpoline 을 활성할 수 있게 된 듯 합니다만, 방법은 지금부터 알아봐야겠습니다.

 

출처 [영어]: https://techcommunity.microsoft.com/t5/Windows-Kernel-Internals/Mitigating-Spectre-variant-2-with-Retpoline-on-Windows/ba-p/295618

 

------------------------------------------------

아! 출처에 레지스트리로 활성하는 방법도 오늘 업데이트 되었네요

 

이 방법은 현재 윈도10 버전1809 레드스톤5 중에서도 최신 누적 업데이트 KB4482887 [빌드: 17763.348] 설치하신 경우만 적용됩니다

참고로, 앞으로 나올 누적 업데이트로 17763.348 빌드 보다 높아도 적용될 겁니다.

 

On Client SKUs: [서버가 아닌, 일반 윈도들]
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 0x400
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 0x400
Reboot

 

On Server SKUs: [서버 에디션]
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverride /t REG_DWORD /d 0x400
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v FeatureSettingsOverrideMask /t REG_DWORD /d 0x401
Reboot

 

---------------------------------------------

위에 2줄 긁어서 명령 프롬프트 [관리자]에 붙여넣기 했습니다.

윈도10 버전1809 [레드스톤5] 도 최근에 나온 2019 년 3 월 1 일 [한국 3월 2일자] 업데이트 (KB4482887) [빌드 17763.348] 에서 레지스트리로 스펙터 패치에 의한 성능 저하를 최소화하는 Retpoline 방식을 활성할 수 있게 되었네요 2019-03-05_212209.jpg

이제 재부팅만 하면 됩니다

---------------------------------------------

개인적으로는 출처에서 막줄에서 좌절했네요. 스카이레이크 포함하여 이후에 나온 CPU는 해당 사항 없다고 합니다. [제 CPU가 스카이레이크입니다]

스카이레이크 이전에 나온 CPU들이 스펙터 패치에 의한 성능 저하가 많았기 때문에....그런 CPU에 적용되는 사항 같네요. 

 

5세대 포함하여 이전 세대의 CPU + 윈도10 버전 1809 중에서도 17763.348 빌드 이상 사용해야 적용되는 일이네요.

 

스카이레이크 포함하여 이후의 CPU라도 Retpoline 과 최적화 중에서 최적화 기능은 있는 듯 합니다.

영어라서 최적화 부분이 헷갈려서 썼다가 삭제했는데요. 댓글 보니까 맞는 듯 합니다.

 

패치가 되었는지 확인하는 방법: 다행히 제가 예전에 파워쉘을 bat 파일로 자동화했는데, 아직도 유효하네요. 예상치 못 한 일이네요

인텔 cpu 보안 패치 확인하는 파워쉘.bat - 아직도 쓸모가 있네요 2019-03-05_222847.jpg

 

인텔 cpu 보안 패치 확인하는 파워쉘.bat [입력하실 것은 하나도 없습니다. 조금 시간이 걸리기 때문에 기다리시면 됩니다]

윈도10만 작동합니다. 첨부하지 않고 링크만 했습니다. 파일은 바로 다운로드 됩니다

 

bat 파일은 다음 사용기대로 파워쉘 명령으로 좌충우돌하다가 불편해서 bat 파일로 만든 것입니다

https://windowsforum.kr/9635398

오래 된 느낌인데요. 생각보다 오래 되지 않았네요. 작년 1월에 쓴 글이네요.

 

*** bat 파일은 같아도 계속 업데이트 되는 파워쉘을 가져오기 때문에 확인하는 항목들은 늘어나고 있네요.

*** 마지막에 제가 메시지로 나오게한 멜트 다운과 스펙터 패치 여부는 그 때보다 항목 수가 많아져서 이제 별로 정확성이 없는 듯 합니다. 

번호 제목 글쓴이 조회 추천 등록일
[공지] 사용기/설치기 이용안내 gooddew - - -
10540 소프트웨어| [종료]파트어시스트_구버전 단일파일(1222) [12] DengJang 601 35 12-22
10539 소프트웨어| [종료]에이아이엠피 단일파일(1220) [19] DengJang 638 49 12-20
10538 소프트웨어| [종료]스냅샷 업데이트(1220) [18] DengJang 651 48 12-20
10537 윈 도 우| OS_PE 사용기 작성중 [45] V무등산V 1000 76 12-20
10536 소프트웨어| [종료]팟플레이어 단일파일(1220) [19] DengJang 768 51 12-20
10535 소프트웨어| [종료]하드웨어인포 단일파일(1219) [21] DengJang 986 50 12-19
10534 기 타| Reflect Server - PE에서 xml로 백업이 잘 됩니다.. [8] 왕초보 756 14 12-19
10533 기 타| QuantumPE ADMIN_F // SYSTEM_F_ USB 테더링 & MTP 다... [77] 격자 1234 124 12-19
10532 윈 도 우| 딸랑쇠님 267mb PE 업글 버전 사용기 [10] 단편지식 492 7 12-18
10531 기 타| 딸랑쇠님 267mb PE 업글 버전 사용기 입니다 [11] 왕초보 819 19 12-18
10530 기 타| Reflect - xml을 직접 만들어 백업,복원을 하여 보았습니다 [10] 왕초보 710 15 12-18
10529 소프트웨어| [종료]에브리씽 단일파일(1218) [14] DengJang 804 35 12-18
10528 윈 도 우| OS 11 오류가 많아 PE에서 새로 작업중 [31] V무등산V 741 55 12-17
10527 기 타| WindowsXPE147 수정빌더_SYSTEM 21H2(빌드22000.2652) 빌... [89] 격자 920 120 12-17
10526 기 타| usb캡쳐보드 사용기 [3] 트레져sn 712 4 12-16
10525 서버 / IT| 시놀로지에 iVentoy 설치해 보았네요. [12] 알리아스 919 7 12-16
10524 기 타| Reflect BR Single v2.0 버전 사용기 입니다 [9] 왕초보 688 20 12-15
10523 윈 도 우| USB_SSD에 VHD OS설치 작업 중 [47] V무등산V 792 69 12-15
10522 기 타| zimage 사용기 [58] 집앞의_큰 947 90 12-15
10521 기 타| R-DriveImage BR Single v2.0 버전 사용기 입니다 [12] 왕초보 886 22 12-14
XE1.11.6 Layout1.4.8