Basculer le menu
Changer de menu des préférences
Basculer le menu personnel
Non connecté(e)
Votre adresse IP sera visible au public si vous faites des modifications.

« CPU Flags » : différence entre les versions

De Le Wiki de Lug
Aucun résumé des modifications
Aucun résumé des modifications
Ligne 1 : Ligne 1 :
[https://qemu-project.gitlab.io/qemu/system/qemu-cpu-models.html Source]
[https://qemu-project.gitlab.io/qemu/system/qemu-cpu-models.html Source]


Our documentation includes a list of the flags related to sidechannel attacks here. In short, if you're running a somewhat recent CPU with the newest firmware, you can enable the following flags to provide either performance benefits
<blockquote>
(i.e. less performance hit from mitigations) or security benefits by allowing the guest kernel to use CPU mitigations for guest userspace:
Les notes de la documentation incluent une liste des flags liés aux attaques par canaux auxiliaires. En résumé, si vous utilisez un processeur relativement récent avec un firmware à jour, vous pouvez activer certains flags afin d’obtenir soit un gain de performances
(c’est-à-dire une réduction de l’impact des mitigations), soit un gain de sécurité en permettant au noyau invité d’utiliser les protections CPU pour l’espace utilisateur de la machine virtuelle.
* Intel: pcid, spec-ctrl, ssbd
</blockquote>
* AMD: ibpb (or use CPU type with suffix -IBPB), virt-ssbd, amd-ssbd (if supported on host)
 
* Intel : pcid, spec-ctrl, ssbd
* AMD : ibpb (ou utiliser un type de CPU avec le suffixe <code>-IBPB</code>), virt-ssbd, amd-ssbd (si pris en charge par l’hôte)


{{Méta bandeau
{{Méta bandeau
   | niveau = information
   | niveau = information
   | icône = loupe
   | icône = loupe
   | texte  = Si aucuns besoin de migration de VM à chaud, le plus simple et efficace est de choisir "host" pour le type de CPU.
   | texte  = Si vous n’avez pas besoin de migration à chaud des machines virtuelles, le plus simple et le plus efficace est de choisir <code>host</code> comme type de CPU.
}}
}}

Version du 13 mai 2026 à 16:43

Source

Les notes de la documentation incluent une liste des flags liés aux attaques par canaux auxiliaires. En résumé, si vous utilisez un processeur relativement récent avec un firmware à jour, vous pouvez activer certains flags afin d’obtenir soit un gain de performances (c’est-à-dire une réduction de l’impact des mitigations), soit un gain de sécurité en permettant au noyau invité d’utiliser les protections CPU pour l’espace utilisateur de la machine virtuelle.

  • Intel : pcid, spec-ctrl, ssbd
  • AMD : ibpb (ou utiliser un type de CPU avec le suffixe -IBPB), virt-ssbd, amd-ssbd (si pris en charge par l’hôte)