开发者社区> 问答> 正文

Linux镜像如何开启或关闭Meltdown与Spectre安全漏洞补丁?

Linux镜像如何开启或关闭Meltdown与Spectre安全漏洞补丁?

展开
收起
游客fj3owmkk3vxpk 2021-12-19 00:18:32 3232 0
1 条回答
写回答
取消 提交回答
  • 以下几种镜像为已经打开Meltdown安全漏洞补丁(采取PTI ON措施)的公共镜像,镜像将随着阿里云公共镜像的更新而发生变化。

    CentOS 7.5/7.6 Debian 9.6/8.10 Red Hat 7.5/7.6 SUSE Linux 15 Ubuntu 18.04 CoreOS 1911.3.0 FreeBSD 11.2 OpenSUSE 15

    如果您认为开启PTI ON对实例性能有影响,或者您有其他防护措施,可以根据以下步骤关闭PTI ON。

    注:如何添加或修改内核参数,请参阅各Linux发行版对应的官方网站。

    阿里云目前支持IBRS和IBPB输出。公共镜像默认通过Reptpoline和IBPB (Indirect Branch Prediction Barriers)的限制策略对Spectre漏洞进行防护,同时通过noibrs参数禁用了IBPB。以下几种镜像为涉及的公共镜像,镜像将随着阿里云公共镜像的更新而发生变化。

    CentOS 7.5/7.6 Debian 9.6/8.10 Red Hat 7.5/7.6 SUSE Linux 15 Ubuntu 18.04 CoreOS 1911.3.0 FreeBSD 11.2 OpenSUSE 15

    如果您需要恢复操作系统的默认设置,或者认为当前设置对性能有影响,若您有其他防护措施需要关闭Spectre安全漏洞补丁,请按照以下步骤做相应的修改。

    注:如何添加或修改内核参数,请参阅各Linux发行版对应的官方网站。

    详情参见:Linux镜像如何开启或关闭Meltdown与Spectre安全漏洞补丁

    2021-12-20 08:56:15
    赞同 展开评论 打赏
来源圈子
更多
收录在圈子:
+ 订阅
技术图谱:由专家组参与技术图谱的绘制与编写,知识与实践的结合让开发者们掌握学习路线与逻辑,快速提升技能 电子书:电子书由阿里内外专家打造,供开发者们下载学习,更与课程相结合,使用户更易理解掌握课程内容 训练营:学习训练营 深入浅出,专家授课,带领开发者们快速上云 精品课程:汇集知识碎片,解决技术难题,体系化学习场景,深入浅出,易于理解 技能自测:提供免费测试,摸底自查 体验实验室:学完即练,云资源免费使用
问答排行榜
最热
最新

相关电子书

更多
Alibaba Cloud Linux 3 发布 立即下载
ECS系统指南之Linux系统诊断 立即下载
ECS运维指南 之 Linux系统诊断 立即下载