Je ne pense pas que tu puisses trouver cette réponse dans la configuration du noyau.
Si j’ai bien compris, la différence entre le minimal generic ASM retpoline et le full generic retpolinedépend du compilateur utilisé pour construire le noyau : il faut un compilateur supportant l’option -mindirect-branch=thunk-extern pour obtenir le full generic retpoline.
En l’absence de -mindirect-branch=thunk-extern, seul le code assembleur présent d’origine dans les sources du noyau (donc écrit « à la main » et non pas généré par le compilateur) bénéficie de retpoline, c’est le minimal generic ASM retpoline.
C’est donc vers le compilateur qu’il faut se tourner pour avoir la réponse à cette question (si le patch dont il est question dans le journal n’est pas disponible).
[^] # Re: Version plus générale
Posté par gouttegd . En réponse à la dépêche Meltdown et Spectre, comment savoir si votre noyau est vulnérable ou pas. Évalué à 7.
Je ne pense pas que tu puisses trouver cette réponse dans la configuration du noyau.
Si j’ai bien compris, la différence entre le minimal generic ASM retpoline et le full generic retpoline dépend du compilateur utilisé pour construire le noyau : il faut un compilateur supportant l’option
-mindirect-branch=thunk-externpour obtenir le full generic retpoline.En l’absence de
-mindirect-branch=thunk-extern, seul le code assembleur présent d’origine dans les sources du noyau (donc écrit « à la main » et non pas généré par le compilateur) bénéficie de retpoline, c’est le minimal generic ASM retpoline.C’est donc vers le compilateur qu’il faut se tourner pour avoir la réponse à cette question (si le patch dont il est question dans le journal n’est pas disponible).