1.12. Désactivation de SMT pour éviter les problèmes de sécurité de l'unité centrale en utilisant la console web
Désactiver le multithreading simultané (SMT) en cas d'attaques utilisant abusivement le SMT du CPU. La désactivation du SMT peut atténuer les failles de sécurité, telles que L1TF ou MDS.
La désactivation de SMT peut réduire les performances du système.
Conditions préalables
- La console web doit être installée et accessible. Pour plus de détails, voir Installation de la console web.
Procédure
- Connectez-vous à la console web RHEL. Pour plus d'informations, voir Connexion à la console web.
- Dans l'onglet Overview, trouvez le champ System information et cliquez sur View hardware details.
Sur la ligne CPU Security, cliquez sur Mitigations.
Si ce lien n'est pas présent, cela signifie que votre système ne prend pas en charge le SMT et qu'il n'est donc pas vulnérable.
- Dans le tableau CPU Security Toggles, activez l'option Disable simultaneous multithreading (nosmt).
- Cliquez sur le bouton .
Après le redémarrage du système, l'unité centrale n'utilise plus le SMT.