Suchen

1.10. Deaktivieren von SMT zur Vermeidung von CPU-Sicherheitsproblemen über die Web-Konsole

download PDF

Deaktivieren Sie Simultaneous Multi Threading (SMT) im Falle von Angriffen, die CPU-SMT missbrauchen. Das Deaktivieren von SMT kann Sicherheitslücken wie L1TF oder MDS abschwächen.

Wichtig

Das Deaktivieren von SMT kann die Systemleistung verringern.

Voraussetzungen

Verfahren

  1. Melden Sie sich an der RHEL 8 Web-Konsole an.

    Details finden Sie unter Anmeldung an der Web-Konsole.

  2. Klicken Sie auf System.
  3. Klicken Sie im Punkt Hardware auf die Hardware-Informationen.

    cockpit smt hardware

  4. Klicken Sie im Element CPU Security auf Mitigations.

    Wenn dieser Link nicht vorhanden ist, bedeutet dies, dass Ihr System SMT nicht unterstützt und daher nicht anfällig ist.

  5. Schalten Sie im CPU Security Toggles die Option Disable simultaneous multithreading (nosmt) ein.

    cockpit smt deaktivieren

  6. Klicken Sie auf die Schaltfläche Save and reboot.

Nach dem Neustart des Systems verwendet die CPU kein SMT mehr.

Red Hat logoGithubRedditYoutubeTwitter

Lernen

Testen, kaufen und verkaufen

Communitys

Über Red Hat Dokumentation

Wir helfen Red Hat Benutzern, mit unseren Produkten und Diensten innovativ zu sein und ihre Ziele zu erreichen – mit Inhalten, denen sie vertrauen können.

Mehr Inklusion in Open Source

Red Hat hat sich verpflichtet, problematische Sprache in unserem Code, unserer Dokumentation und unseren Web-Eigenschaften zu ersetzen. Weitere Einzelheiten finden Sie in Red Hat Blog.

Über Red Hat

Wir liefern gehärtete Lösungen, die es Unternehmen leichter machen, plattform- und umgebungsübergreifend zu arbeiten, vom zentralen Rechenzentrum bis zum Netzwerkrand.

© 2024 Red Hat, Inc.