1.10. Deaktivieren von SMT zur Vermeidung von CPU-Sicherheitsproblemen über die Web-Konsole
Deaktivieren Sie Simultaneous Multi Threading (SMT) im Falle von Angriffen, die CPU-SMT missbrauchen. Das Deaktivieren von SMT kann Sicherheitslücken wie L1TF oder MDS abschwächen.
Das Deaktivieren von SMT kann die Systemleistung verringern.
Voraussetzungen
Die Web-Konsole muss installiert und zugänglich sein.
Details finden Sie unter Installieren der Web-Konsole.
Verfahren
Melden Sie sich an der RHEL 8 Web-Konsole an.
Details finden Sie unter Anmeldung an der Web-Konsole.
- Klicken Sie auf System.
Klicken Sie im Punkt Hardware auf die Hardware-Informationen.
Klicken Sie im Element CPU Security auf Mitigations.
Wenn dieser Link nicht vorhanden ist, bedeutet dies, dass Ihr System SMT nicht unterstützt und daher nicht anfällig ist.
Schalten Sie im CPU Security Toggles die Option Disable simultaneous multithreading (nosmt) ein.
- Klicken Sie auf die Schaltfläche Save and reboot.
Nach dem Neustart des Systems verwendet die CPU kein SMT mehr.