• [^] # Re: Risque

    Posté par (site web personnel) . En réponse au lien Looking At The Linux Performance Two Years After Spectre / Meltdown Mitigations - phoronix. Évalué à 3.

    Sur nos machines personnelles, le deux plus gros risques sont :

    1. de traîner sur des sites web qui exécutent du code JS/WA malicieux ;
    2. de croire que l'application conteneurisée (ou isolée autrement) ne peut pas avoir accès aux autres applications.

    Dans la pratique :

    1. Peu d'entre-nous passe son temps sur des sites suspicieux sans utiliser les protections renforcées, NoScript, uMatrix et bien d'autres...

    2. La plupart des applications sur nos machines ne sont pas conteneurisées/isolées/virtualisées et quelquefois nous en avons installées avec la périlleuse commande curl example.com/installer | sh ce qui est bien plus grave que l'exploitation des failles du processeur.

    Personnellement, j'ai remarqué un gain en performance lors des gros traitements, après avoir ajouter à mon GRUB (machine avec processeur Intel) les options du site web https://make-linux-fast-again.com

    noibrs noibpb nopti nospectre_v2 nospectre_v1 l1tf=off nospec_store_bypass_disable no_stf_barrier mds=off tsx=on tsx_async_abort=off mitigations=off

    Sinon, je préfère acheter du AMD maintenant : moins de failles et moins cher.

    Commentaire sous licence Creative Commons Zero CC0 1.0 Universal (Public Domain Dedication)