La plupart des applications sur nos machines ne sont pas conteneurisées/isolées/virtualisées et quelquefois nous en avons installées avec la périlleuse commande curl example.com/installer | sh ce qui est bien plus grave que l'exploitation des failles du processeur.
Personnellement, j'ai remarqué un gain en performance lors des gros traitements, après avoir ajouter à mon GRUB (machine avec processeur Intel) les options du site web https://make-linux-fast-again.com
noibrs noibpb nopti nospectre_v2 nospectre_v1 l1tf=off nospec_store_bypass_disable no_stf_barrier mds=off tsx=on tsx_async_abort=off mitigations=off
Sinon, je préfère acheter du AMD maintenant : moins de failles et moins cher.
Commentaire sous licence Creative Commons Zero CC0 1.0 Universal (Public Domain Dedication)
[^] # Re: Risque
Posté par Oliver (site web personnel) . En réponse au lien Looking At The Linux Performance Two Years After Spectre / Meltdown Mitigations - phoronix. Évalué à 3.
Sur nos machines personnelles, le deux plus gros risques sont :
Dans la pratique :
Peu d'entre-nous passe son temps sur des sites suspicieux sans utiliser les protections renforcées, NoScript, uMatrix et bien d'autres...
La plupart des applications sur nos machines ne sont pas conteneurisées/isolées/virtualisées et quelquefois nous en avons installées avec la périlleuse commande
curl example.com/installer | shce qui est bien plus grave que l'exploitation des failles du processeur.Personnellement, j'ai remarqué un gain en performance lors des gros traitements, après avoir ajouter à mon GRUB (machine avec processeur Intel) les options du site web https://make-linux-fast-again.com
noibrs noibpb nopti nospectre_v2 nospectre_v1 l1tf=off nospec_store_bypass_disable no_stf_barrier mds=off tsx=on tsx_async_abort=off mitigations=off
Sinon, je préfère acheter du AMD maintenant : moins de failles et moins cher.
Commentaire sous licence Creative Commons Zero CC0 1.0 Universal (Public Domain Dedication)