1.10. Disabilitare SMT per evitare problemi di sicurezza della CPU usando la console web
Disabiliti Simultaneous Multi Threading (SMT) in caso di attacchi che abusano di SMT della CPU. Disabilitare SMT può mitigare le vulnerabilità di sicurezza, come L1TF o MDS.
Disabilitare SMT potrebbe ridurre le prestazioni del sistema.
Prerequisiti
La console web deve essere installata e accessibile.
Per dettagli, veda Installare la console web.
Procedura
Acceda alla console web di RHEL 8.
Per dettagli, veda Accedere alla console web.
- Clicchi su System.
Nella voce Hardware, clicchi su informazioni sull'hardware.
Nella voce CPU Security, clicchi su Mitigations.
Se questo link non è presente, significa che il suo sistema non supporta SMT e quindi non è vulnerabile.
In CPU Security Toggles, attivi l'opzione Disable simultaneous multithreading (nosmt).
- Clicchi sul pulsante Save and reboot.
Dopo il riavvio del sistema, la CPU non usa più SMT.