Linux mírně rozvolní opatření proti Spectre
Datum publikování: 13. 9. 2021
Linuxové jádro mírně „rozvolní“ opatření proti Spectre V2 a V4 (Speculative Store Bypass) pro uživatelské úlohy. Od jádra 4.20 je výchozím chováním spec_store_bypass_disable=seccomp a spectre_v2_user=seccomp , tedy jen pro úlohy používající SECCOMP (secure computing mode). Nově by mělo být nastaveno prctl, tedy jen pro procesy, které to mají nastaveno.