👾 Как отключить меры по устранению уязвимостей процессора – تیم امنیت اطلاعات

Проверьте параметры ядра для получения подробной اطلاعات.

 کاهش
[X86,PPC,S390,ARM64] کنترل کاهش اختیاری را برای
آسیب پذیری های CPU. این مجموعه ای از سرپرستی است ،
گزینه های مستقل قوس ، که هر کدام از آنها هستند
جمع آوری گزینه های خاص قوس موجود.

خاموش
همه کاهش های اختیاری CPU را غیرفعال کنید. این
عملکرد سیستم را بهبود می بخشد ، اما ممکن است
کاربران را در معرض چندین آسیب پذیری CPU قرار دهید.
معادل: نوتی [X86,PPC]
kpti = 0 [ARM64]
nospectre_v1 [X86,PPC]
nobp = 0 [S390]
nospectre_v2 [X86,PPC,S390,ARM64]
spectre_v2_user = خاموش [X86]
spec_store_bypass_disable = خاموش [X86,PPC]
ssbd = زور خاموش [ARM64]
l1tf = خاموش [X86]
mds = خاموش [X86]
tsx_async_abort = خاموش [X86]
kvm.nx_huge_pages = خاموش [X86]

استثناها:
این هیچ تاثیری در آن ندارد
kvm.nx_huge_pages هنگام
kvm.nx_huge_pages = زور.

خودکار (پیش فرض)
همه آسیب پذیری های CPU را کاهش دهید ، اما SMT را ترک کنید
فعال شود ، حتی اگر آسیب پذیر باشد. این برای
کاربرانی که نمی خواهند از SMT غافلگیر شوند
غیرفعال شدن در به روز رسانی های هسته ، یا چه کسی
روش های دیگری برای جلوگیری از حملات مبتنی بر SMT وجود دارد.
معادل: (رفتار پیش فرض)

خودکار ، نوسمت
همه آسیب پذیری های CPU را کاهش داده و SMT را غیرفعال کنید
در صورت لزوم این برای کاربرانی است که همیشه می خواهند
به طور کامل کاهش یابد ، حتی اگر به معنای از دست دادن SMT باشد.
معادل: l1tf = گرگرفتگی ، نوسمت [X86]
mds = پر ، nosmt [X86]
tsx_async_abort = کامل ، nosmt [X86]

Проверьте применяемые меры.