Проверьте параметры ядра для получения подробной اطلاعات.
کاهش [X86,PPC,S390,ARM64] کنترل کاهش اختیاری را برای آسیب پذیری های CPU. این مجموعه ای از سرپرستی است ، گزینه های مستقل قوس ، که هر کدام از آنها هستند جمع آوری گزینه های خاص قوس موجود. خاموش همه کاهش های اختیاری CPU را غیرفعال کنید. این عملکرد سیستم را بهبود می بخشد ، اما ممکن است کاربران را در معرض چندین آسیب پذیری CPU قرار دهید. معادل: نوتی [X86,PPC] kpti = 0 [ARM64] nospectre_v1 [X86,PPC] nobp = 0 [S390] nospectre_v2 [X86,PPC,S390,ARM64] spectre_v2_user = خاموش [X86] spec_store_bypass_disable = خاموش [X86,PPC] ssbd = زور خاموش [ARM64] l1tf = خاموش [X86] mds = خاموش [X86] tsx_async_abort = خاموش [X86] kvm.nx_huge_pages = خاموش [X86] استثناها: این هیچ تاثیری در آن ندارد kvm.nx_huge_pages هنگام kvm.nx_huge_pages = زور. خودکار (پیش فرض) همه آسیب پذیری های CPU را کاهش دهید ، اما SMT را ترک کنید فعال شود ، حتی اگر آسیب پذیر باشد. این برای کاربرانی که نمی خواهند از SMT غافلگیر شوند غیرفعال شدن در به روز رسانی های هسته ، یا چه کسی روش های دیگری برای جلوگیری از حملات مبتنی بر SMT وجود دارد. معادل: (رفتار پیش فرض) خودکار ، نوسمت همه آسیب پذیری های CPU را کاهش داده و SMT را غیرفعال کنید در صورت لزوم این برای کاربرانی است که همیشه می خواهند به طور کامل کاهش یابد ، حتی اگر به معنای از دست دادن SMT باشد. معادل: l1tf = گرگرفتگی ، نوسمت [X86] mds = پر ، nosmt [X86] tsx_async_abort = کامل ، nosmt [X86]
Проверьте применяемые меры.