如何在内核 4.15.0 上禁用所有 spectre/meltdown/l1tf 缓解措施?

如何在内核 4.15.0 上禁用所有 spectre/meltdown/l1tf 缓解措施?

我正在使用带有内核 4.15.0-65-generic 的 Ubuntu Server 18.04 的 VPS,并且我想禁用针对 spectre/meltdown/l1tf/zombieland 的所有缓解措施以及所有其他降低性能的最新缓解措施。

但是,在使用 VPS 提供商的内核启动的 VPS 上这可能吗?

答案1

我无法回答您关于 VPS 提供商方面的问题,但在我的 grub 中我使用:

GRUB_CMDLINE_LINUX_DEFAULT="noplymouth loglevel=4 fastboot acpiphp.disable=1 pcie_aspm=force vt.handoff=7 i915.fastboot=1 nopti nospectre_v2 nospec mem_sleep_default=deep nouveau.nomodeset=0"


# Aug 16/2018 - i915.edp_vswing=2 comes from Ask Ubuntu Dell XPS 15 9350 screen flickering:
#               https://askubuntu.com/a/1064747/307523
# Aug 11/2018 - 10% performance boost eliminating Meltdown & Spectre support:
#               "nopti nospectre_v2 nospec"

我在这个答案中留下了一些 grub 的评论,希望这能有所帮助。

相关内容