Avatar von 420LuckyStrike
  • 420LuckyStrike

2 Beiträge seit 21.01.2018

Re: Status: Windows 10 1709 x64 auf i7-4770 und Atom x7-Z8700

Hallo,

bei mir war "Hardware support for branch target injection mitigation is present" ebenfalls auf "False"
Nutze Win7 x64 SP1 + i7-4770S

Habe mir von Intel das Microcode Update für Linux heruntergeladen (https://downloadcenter.intel.com/download/27431/Linux-Processor-Microcode-Data-File?product=75124)
heruntergeladen und mittels dieser Anleitung unter Windows geupdated:
http://forum.notebookreview.com/threads/how-to-update-microcode-from-windows.787152/

Nach einem Neustart ist dann auch der branch target injection mitigation HW support verfügbar.
Sofern BIOS-Updates verfügbar sind, sollte man das Microcode-Update natürlich über das BIOS-Update einfliessen lassen.

Der Powershell output mittels "Get-SpeculationControlSettings" sieht bei mir im Moment folgendermaßen aus:

Speculation control settings for CVE-2017-5715 [branch target injection]
For more information about the output below, please refer to https://support.microsoft.com/en-in/help/4074629

Hardware support for branch target injection mitigation is present: True
Windows OS support for branch target injection mitigation is present: True
Windows OS support for branch target injection mitigation is enabled: False
Windows OS support for branch target injection mitigation is disabled by system policy: False
Windows OS support for branch target injection mitigation is disabled by absence of hardware support: False

Speculation control settings for CVE-2017-5754 [rogue data cache load]

Hardware requires kernel VA shadowing: True
Windows OS support for kernel VA shadow is present: True
Windows OS support for kernel VA shadow is enabled: True
Windows OS support for PCID performance optimization is enabled: False [not required for security]

Suggested actions

* Follow the guidance for enabling Windows Client support for speculation control mitigations described in https://supp
ort.microsoft.com/help/4073119

BTIHardwarePresent : True
BTIWindowsSupportPresent : True
BTIWindowsSupportEnabled : False
BTIDisabledBySystemPolicy : False
BTIDisabledByNoHardwareSupport : False
KVAShadowRequired : True
KVAShadowWindowsSupportPresent : True
KVAShadowWindowsSupportEnabled : True
KVAShadowPcidEnabled : False

Jetzt bleibt nur noch die Frage warum der Windows OS support disabled ist, wo doch scheinbar alle Vorraussetzungen erfüllt sind....? Jemand ne idee?

Bewerten
- +
Anzeige