4
我更新了CentOS 7系统。为什么融化/鬼影只能部分缓解?
像我们许多人一样,我昨天花了很多时间来更新整个系统,以缓解Meltdown和Spectre攻击。据我了解,有必要安装两个软件包并重新启动: kernel-3.10.0-693.11.6.el7.x86_64 microcode_ctl-2.1-22.2.el7.x86_64 我有两个安装了这些软件包并重新引导的CentOS 7系统。 根据Red Hat,我可以通过检查这些sysctls并确保它们全部为1来检查缓解状态。但是,在这些系统上,它们并非全部为1: # cat /sys/kernel/debug/x86/pti_enabled 1 # cat /sys/kernel/debug/x86/ibpb_enabled 0 # cat /sys/kernel/debug/x86/ibrs_enabled 0 而且我也不能将它们设置为1: # echo 1 > /sys/kernel/debug/x86/ibpb_enabled -bash: echo: write error: No such device # echo 1 > /sys/kernel/debug/x86/ibrs_enabled -bash: echo: write error: No such device 我确认英特尔微码似乎已在启动时加载: # systemctl status microcode -l …