メルトダウンって特権保護違反になるアクセスを行う命令のマイクロOPコードがアウトオブオーダー実行によって例外が発生する前にアクセスしちゃて
その特権領域がキャッシュに乗ってしまい、それを試しに読んでみて、アクセス時間が短かったらキャッシュに乗った特権領域のデータと判断するんでしょ
雷禅はどんな仕組みで防いでるの?