CPU Flags
De Le Wiki de Lug
Autres actions
Les notes de la documentation incluent une liste des flags liés aux attaques par canaux auxiliaires. En résumé, si vous utilisez un processeur relativement récent avec un firmware à jour, vous pouvez activer certains flags afin d’obtenir soit un gain de performances (c’est-à-dire une réduction de l’impact des mitigations), soit un gain de sécurité en permettant au noyau invité d’utiliser les protections CPU pour l’espace utilisateur de la machine virtuelle.
- Intel : pcid, spec-ctrl, ssbd
- AMD : ibpb (ou utiliser un type de CPU avec le suffixe
-IBPB), virt-ssbd, amd-ssbd (si pris en charge par l’hôte)