关于VMware虚拟机的侧通道缓解措施
启用了侧通道缓解措施的 VM 可能会出现性能下降
性能下降的根本原因很是 Spectre 和 Meltdown 等侧通道攻击的缓解措施。侧通道攻击允许恶意进程或虚拟机对受保护内核或主机内存的内容进行未经授权的读取访问。CPU 供应商引入了许多功能来保护数据免受此类攻击,例如间接分支预测屏障、单线程间接分支预测器模式、间接分支受限推测模式和 L1 数据缓存刷新。虽然这些功能可以有效防止侧通道攻击,但在某些情况下可能会导致性能明显下降
禁用侧通道缓解的过程:
- 启动 Workstation
- 转到 虚拟机>设置 > 选项 > 高级
- 选中"禁用已启用 Hyper-V 的主机的侧通道缓解措施"
版权归原作者 世界尽头与你 所有, 如有侵权,请联系我们删除。