Portál AbcLinuxu, 2. května 2025 03:15
For Intel processors prior to Skylake, Retpolines are used instead of the ibrs feature for mitigation against Spectre variant 2.a:
pti=1 ibrs=0 retp=1 ibpb=1-> fix variant#1 #2 #3 for pre-Skylake cpus pti=1 ibrs=1 retp=0 ibpb=1-> fix variant#1 #2 #3 for Skylake cpus
echo 2 > /sys/kernel/debug/ibrs_enabled will turn on IBRS in both userspace and kernelTeď nemůžu najít zda se do kernelu dostala (a nonvanilla distribuce to můžou mít jiné). Ale pokud by to tak platilo, tak nastavení pouze na 1 nebude mít na databázi tak velký vliv, jako by mělo i nastavení na userspace.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.