Suporte KPTI nos kernels AWS do Ubuntu

0

Atualmente estou lançando as atualizações liberadas através de reinicializações para nossos 14.04 LTS 3.13 kernels para mitigar o Meltdown, e notei que as verificações atualmente publicadas do suporte ao KPTI não aparecem aqui:

$ lsb_release -d
Description:    Ubuntu 14.04.5 LTS

$ uname -a
Linux 3.13.0-139-generic #188-Ubuntu SMP Tue Jan 9 14:43:09 UTC 2018 x86_64 x86_64 x86_64 GNU/Linux

$ grep 'CONFIG_PAGE_TABLE_ISOLATION=y' /boot/config-$( uname -r )
CONFIG_PAGE_TABLE_ISOLATION=y

$ grep -i 'cpu_insecure' /proc/cpuinfo

$ grep -i 'kpti' /proc/cpuinfo

$ grep -i 'kaiser' /proc/cpuinfo

$ dmesg | grep -i 'isolation'

Isso se deve à natureza de como os kernels virtualizados são implementados na AWS? O suporte está lá sem realmente ser capaz de detectá-lo na camada da CPU?

    
por WheresWardy 10.01.2018 / 13:18

1 resposta

0

Basta instalar o kernel linux-aws, apenas teve o mesmo problema e foi corrigido com isso.

BTW, foi lançado há apenas 2 horas:

link

Boa sorte!

    
por Andres Montalban 10.01.2018 / 18:47