Rechercher

1.12. Désactivation de SMT pour éviter les problèmes de sécurité de l'unité centrale en utilisant la console web

download PDF

Désactiver le multithreading simultané (SMT) en cas d'attaques utilisant abusivement le SMT du CPU. La désactivation du SMT peut atténuer les failles de sécurité, telles que L1TF ou MDS.

Important

La désactivation de SMT peut réduire les performances du système.

Conditions préalables

Procédure

  1. Connectez-vous à la console web RHEL. Pour plus d'informations, voir Connexion à la console web.
  2. Dans l'onglet Overview, trouvez le champ System information et cliquez sur View hardware details.
  3. Sur la ligne CPU Security, cliquez sur Mitigations.

    Si ce lien n'est pas présent, cela signifie que votre système ne prend pas en charge le SMT et qu'il n'est donc pas vulnérable.

  4. Dans le tableau CPU Security Toggles, activez l'option Disable simultaneous multithreading (nosmt).
  5. Cliquez sur le bouton Enregistrer et redémarrer.

Après le redémarrage du système, l'unité centrale n'utilise plus le SMT.

Red Hat logoGithubRedditYoutubeTwitter

Apprendre

Essayez, achetez et vendez

Communautés

À propos de la documentation Red Hat

Nous aidons les utilisateurs de Red Hat à innover et à atteindre leurs objectifs grâce à nos produits et services avec un contenu auquel ils peuvent faire confiance.

Rendre l’open source plus inclusif

Red Hat s'engage à remplacer le langage problématique dans notre code, notre documentation et nos propriétés Web. Pour plus de détails, consultez leBlog Red Hat.

À propos de Red Hat

Nous proposons des solutions renforcées qui facilitent le travail des entreprises sur plusieurs plates-formes et environnements, du centre de données central à la périphérie du réseau.

© 2024 Red Hat, Inc.