LINUX.ORG.RU

История изменений

Исправление SakuraKun, (текущая версия) :

Самое главное: «замедляющий на 5%-30% патч» необходим только для процессоров Intel !

https://www.phoronix.com/scan.php?page=news_item&px=Linux-Tip-Git-Disable...

К счастью в ядро приняли в таком виде:

setup_force_cpu_cap(X86_FEATURE_ALWAYS);

- /* Assume for now that ALL x86 CPUs are insecure */
- setup_force_cpu_bug(X86_BUG_CPU_INSECURE);

+ if (c->x86_vendor != X86_VENDOR_AMD)
+ setup_force_cpu_bug(X86_BUG_CPU_INSECURE);

Теперь у всех процессоров Intel в /proc/cpuinfo можно наблюдать cpu_insecure
(хотя если по правде - любой проц с Intel ME / PSP / Trustzone уже и так insecure)

Исправление SakuraKun, :

Самое главное: «замедляющий на 5%-30% патч» необходим только для процессоров Intel !

https://www.phoronix.com/scan.php?page=news_item&px=Linux-Tip-Git-Disable...

К счастью в ядро приняли в таком виде:

setup_force_cpu_cap(X86_FEATURE_ALWAYS);

- /* Assume for now that ALL x86 CPUs are insecure */
- setup_force_cpu_bug(X86_BUG_CPU_INSECURE);
+ if (c->x86_vendor != X86_VENDOR_AMD)
+ setup_force_cpu_bug(X86_BUG_CPU_INSECURE);

Теперь у всех процессоров Intel в /proc/cpuinfo можно наблюдать cpu_insecure
(хотя если по правде - любой проц с Intel ME / PSP / Trustzone уже и так insecure)

Исправление SakuraKun, :

Самое главное: «замедляющий на 5%-30% патч» необходим только для процессоров Intel !

https://www.phoronix.com/scan.php?page=news_item&px=Linux-Tip-Git-Disable...

К счастью в ядро приняли в таком виде:

setup_force_cpu_cap(X86_FEATURE_ALWAYS);

- /* Assume for now that ALL x86 CPUs are insecure */
- setup_force_cpu_bug(X86_BUG_CPU_INSECURE);
+ if (c->x86_vendor != X86_VENDOR_AMD)

+ setup_force_cpu_bug(X86_BUG_CPU_INSECURE);

fpu__init_system(c);

Теперь у всех процессоров Intel в /proc/cpuinfo можно наблюдать cpu_insecure
(хотя если по правде - любой проц с Intel ME / PSP / Trustzone уже и так insecure)

Исходная версия SakuraKun, :

Самое главное: этот «замедляющий патч» необходим только для процессоров Intel !

https://www.phoronix.com/scan.php?page=news_item&px=Linux-Tip-Git-Disable...

К счастью в ядро приняли в таком виде:

setup_force_cpu_cap(X86_FEATURE_ALWAYS);

- /* Assume for now that ALL x86 CPUs are insecure */
- setup_force_cpu_bug(X86_BUG_CPU_INSECURE);
+ if (c->x86_vendor != X86_VENDOR_AMD)

+ setup_force_cpu_bug(X86_BUG_CPU_INSECURE);

fpu__init_system(c);

Теперь у всех процессоров Intel в /proc/cpuinfo можно наблюдать cpu_insecure
(хотя если по правде - любой проц с Intel ME / PSP / Trustzone уже и так insecure)