vasek |
|
Темы:
48
Сообщения:
11340
Участник с: 17 февраля 2013
|
zsxНе правильно поняли ОНИ. В kernels parameters, в описании mitigations=off явно указано, что это Equivalent to: … и идет перечисление … и вот то что перечислено, это и заменяется (и все эти опции кроме того имеются и по отдельности - при этом в разных вариациях). В подтверждение своих слов привожу цитату из одной статьи по описанию ввода этой опции (кстати, там же указано и ее первоначальное название)
Но лично мое мнение - если быть точным, то с помощью опции mitigations= не возможно на 100% устранить все уязвимости - не все можно устранить через опции ядра. Все можно устранить только в совместном решении проблемы, используя патчи для инструкций процессора. Если бы это было возможным, то не нужно было бы вносить именения в инструкции процеессора. А вот все патчи Intel еще и не наложил …. а потому и используется термин mitigation (смягчение), а не полное исключение уязвимости. Плюс к этому, как отметил выше, есть еще опции по усиления смягчения - maximum mitigation
Ошибки не исчезают с опытом - они просто умнеют
|