Basculer le menu
Changer de menu des préférences
Basculer le menu personnel
Non connecté(e)
Votre adresse IP sera visible au public si vous faites des modifications.

CPU Flags

De Le Wiki de Lug

Source

Les notes de la documentation incluent une liste des flags liés aux attaques par canaux auxiliaires. En résumé, si vous utilisez un processeur relativement récent avec un firmware à jour, vous pouvez activer certains flags afin d’obtenir soit un gain de performances (c’est-à-dire une réduction de l’impact des mitigations), soit un gain de sécurité en permettant au noyau invité d’utiliser les protections CPU pour l’espace utilisateur de la machine virtuelle.

  • Intel : pcid, spec-ctrl, ssbd
  • AMD : ibpb (ou utiliser un type de CPU avec le suffixe -IBPB), virt-ssbd, amd-ssbd (si pris en charge par l’hôte)