1.10. Desactivación de SMT para evitar problemas de seguridad de la CPU mediante la consola web
Desactivar el Multi Threading Simultáneo (SMT) en caso de ataques que abusen del SMT de la CPU. Desactivar SMT puede mitigar las vulnerabilidades de seguridad, como L1TF o MDS.
Desactivar el SMT puede reducir el rendimiento del sistema.
Requisitos previos
La consola web debe estar instalada y accesible.
Para más detalles, véase Instalación de la consola web.
Procedimiento
Inicie sesión en la consola web de RHEL 8.
Para más detalles, consulte Iniciar sesión en la consola web.
- Haga clic en System.
En el elemento Hardware, haga clic en la información sobre el hardware.
En el elemento CPU Security, haga clic en Mitigations.
Si este enlace no está presente, significa que su sistema no soporta SMT, y por lo tanto no es vulnerable.
En la página CPU Security Toggles, active la opción Disable simultaneous multithreading (nosmt).
- Haga clic en el botón Save and reboot.
Tras el reinicio del sistema, la CPU deja de utilizar el SMT.