、
サイドチャネルメソッドは、攻撃者がシステムに関するマイクロアーキテクラル特性を測定するなど、システムを観察して情報を取得できるようにする手法です。これを防ぐために、IntelやAMDなどのCPUベンダーは、サイドチャネル攻撃に対するシステムの脆弱性を緩和するための技術を開発しました。
しかし、VMwareの記事によると79832Mac OS 11.0以降でFusionを実行している間、または仮想化ベースのセキュリティを有効にしてWindowsホストのワークステーションで融合しているときに、サイドチャネル緩和が有効になっている仮想マシンがゆっくりと実行される場合があります。
このため、Hyper-Vを有効にしたシステムでは、VMware Fusion、Workstation Pro、またはWorkstationプレーヤーで仮想マシンを起動するときに次の警告メッセージを受け取ります。
この仮想マシンは、サイドチャネルマイチゲーションを有効にして実行しています。サイドチャネルの緩和は、セキュリティの強化を提供するだけでなく、パフォーマンスを低下させます。
緩和を無効にするには、仮想マシン設定の高度なパネルでサイドチャネル緩和設定を変更します。詳細については、VMware KB第79832条を参照してください。
修正方法:「サイドチャネルのマイテーションを有効にしてこの仮想マシンを実行しています」VMware。
ご存知のように、仮想マシンを起動するときに上記の警告メッセージを削除し、VMware製品のパフォーマンスの問題を修正するには、使用しているVMware製品のサイドチャネルの緩和を無効にする必要があります。
VMware Fusionでサイドチャネル緩和を無効にする方法:
1.仮想マシンをシャットダウンします。
2。次に、仮想マシンを開きます設定クリックします高度な。
3.「サイドチャネルの緩和を無効にする」を確認してください
ワークステーションプロでサイドチャネルの緩和を無効にする方法:
1.仮想マシンをシャットダウンします。
2。次に、仮想マシンを開きます設定
3。選択しますオプション[タブ]をクリックします高度な。
4.「Hyper-V対応のホストのサイドチャネル緩和を無効にする」
ワークステーションプレーヤーでサイドチャネル緩和を無効にする方法:
VMwareワークステーションプレーヤーでは、VM設定でサイドチャネルの緩和を無効にするオプションはありませんが、次のいずれかの方法を使用してジョブを行うことができます。
方法1.グローバルにサイドチャネルの緩和を無効にします(すべての仮想マシンで)。
VMwareワークステーションプレーヤーに複数の仮想マシンをセットアップし、それらすべてのサイドチャネル緩和を無効にしたい場合は、ホストマシン上のすべてのHyper-V機能を進めて無効にします。
* 注記:Hyper-Vを使用していて、無効にしたくない場合は、以下の方法2の指示を参照してください。
1。を押しますWindows +r開くための鍵走るコマンドボックス
2。タイプ "optionalfeatures「そしてヒット入力。
3。ここチェックを解除しますすべてを無効にするHyper-V特徴。
4。完了したら、クリックしますわかりました変更を適用します。
6。再起動変更を適用するコンピューター。
方法2。VMwareプレーヤーの特定の仮想マシンのサイドチャネル緩和を無効にします。
ホストのHyper-V機能を無効にすることなく、VMware Workstationプレーヤーの単一の仮想マシンのサイドチャネルマイチゲーションを無効にしたい場合は、次のように進めます。
1。仮想マシンをシャットダウンします。
2。仮想マシンのファイルが保存されているディスク上の場所に移動します。
c:\ users \<Username> \ documents \ virtual machines \ virtualmachine_name
3。からビューメニュークリック見せるその後クリック確認するファイル名拡張機能。
4。開く仮想マシンWMXfile inメモ帳。
5。WMXファイルの最後に次の行を追加します。
ulm.disablemitigations = "true"
6。保存します変更と近いメモ帳。
7。VMを開始します。
それでおしまい!このガイドがあなたの経験についてあなたのコメントを残してあなたを助けたかどうかを教えてください。他の人を助けるためにこのガイドを気に入って共有してください。
この記事があなたに役立つ場合は、寄付をすることで私たちをサポートすることを検討してください。1ドルでさえ私たちにとって大きな違いをもたらすことができますこのサイトを自由に保ちながら他の人を助け続けるための努力において: