当前的 Meltdown Intel 处理器漏洞目前已通过启用页表隔离进行补救。有一个问题如何关闭它:如何禁用页表隔离以恢复由于英特尔 CPU 安全漏洞补丁而丢失的性能?
我的问题是相反的:有没有办法检查正在运行的系统上 PTI 机制是否对系统有效,从而保护系统?我专门寻找cat /proc/somethingor cat /sys/something,而不是检查内核版本或配置参数等。
cat /proc/something
cat /sys/something
security kernel
kernel ×1
security ×1