Spectre、Meltdown対策を完全にしてみる。

3日前にようやくSandy Bridge世代以降のSpectre、Meltdown対策のマイクロコード更新が始まったのにあわせて、(放置していた)PCのファームウェア更新をしてみた。

自宅ではこれに該当するのはIvy Bridge世代のDQ77MK、DQ77KBのインテルマザーベースのデスクトップPCとBroadwell世代のHP製i5ノートPC。自分が使っていないECSのSandy BridgeマザーベースのデスクトップPCはBIOS更新が2013年で止まって放置プレイで対象外。

DQ77MKマザーは2018年3月29日にインテルがリリースしたBIOSアップデート [MKQ7710H 86A] 0073を適用する。インテルマザーの常なのかBIOSアップデートがいつもながらうまくいかない。起動時F7キー押下ではIntel MEファームの更新で失敗する。BIOSリカバリーモードで更新するのは分解してジャンパーをいじる必要があって面倒なのでやりたくなかったが、なぜか3回同じF7操作を試したら更新がかかった。更新後デバイスマネージャをよく見るとプライマリNICを認識しておらず、BIOS設定のファクトリーリセットを行ったら回復してきた。

DQ77KBマザーも2018年3月29日にリリースされているBIOSップデート [KBQ7710H 86A] 0060を適用するのだが、これがドはまり。

・起動時F7キー押下でIntel ME Firmware更新がエラーで進まず。
・分解してリカバリーBIOSモードでは更新できたが、セカンダリNIC、WLANアダプタ(Wi-Fi 7260AC)を認識せず使えなくなった。温度、ファン回転数も取得できなくなった。起動時にシャーシイントリュージョンエラーが必ず出る。
・BIOS設定のファクトリーリセットを行ったが変わらず認識しない。
・もう一度ファームバージョン0060でFlash再書き込みしても変わらず。
・更新前のファームバージョン0059に戻したのにNIC、センサーとも回復しない。シャーシイントリュージョンも変わらず。
・バックアップ電池抜き、MBEXリセットとかやっても変わらない。
・Intel MEのファームを上書きで初期化したが特に変わらず。
半日ハマったorz…

結局次の手順でようやく各種デバイスの回復とファーム更新が完了。
ファームバージョン0053(KB0053P.BIO)をBIOSリカバリーモードで書き込んでNIC、センサー、WLANアダプタの認識とChassis Intrusionエラーが出ないことを確認。
・ファームバージョン0060(KB0060.BIO、最新のもの)にBIOSリカバリーモードで更新。

HPノートはメーカサイトから一番簡単そうなWindows EXE版のツールをダウンロードして更新。更新は特に問題なし。起動直後とかSSDのアクセスが多い時の動作が明らかに遅くなったorz…

更新前後で効果があるか確認した。DQ77MKの画面だが、他も同じ。

CPUの脆弱性「Meltdown」「Spectre」に関する状態を確認する – マイナビニュース
https://news.mynavi.jp/article/win10tips-247/

更新前
melt1

更新後
melt2

これであと5年戦える。MSはWin10サポート外のはずのSandyに手を打ってるし、Intelもサポート期限切れ製品なのに対応してくれたっていうのはえらいと思う。でもノートPCは明らかに遅くなったわ。

スペクターとメルトダウンから Windows デバイスを保護する
https://support.microsoft.com/ja-jp/help/4073757/protect-your-windows-devices-against-spectre-meltdown

KB4100347: Intel microcode updates
https://support.microsoft.com/en-us/help/4100347/intel-microcode-updates-for-windows-10-version-1803-and-windows-server

コメントを残す