Se você estiver usando kernels mainline, ou a maioria dos kernels de distribuições principais, a melhor maneira de verificar o suporte completo à retpolina ( ie o kernel foi configurado com CONFIG_RETPOLINE
, e foi construído com um Compilador compatível com retpoline) é procurar por “Retpoline genérica completa” em /sys/devices/system/cpu/vulnerabilities/spectre_v2
. No meu sistema:
$ cat /sys/devices/system/cpu/vulnerabilities/spectre_v2
Mitigation: Full generic retpoline, IBPB, IBRS_FW
Se você quiser testes mais abrangentes, para detectar retpolinas nos kernels sem o arquivo spectre_v2
systree, confira como spectre-meltdown-checker
fala sobre coisas.