man-draker hat geschrieben:Da wird dann der 4.14.11 nicht lange uf sich warten lassen.
Ich hoffe, dass das dann schon die Version ist, bei der man PTI für AMD-CPUs abschalten kann.
Mit Kernel 4.14.12 ist es standardmäßig abgeschaltet und der sollte auch demnächst für Mageia 6 kommen (gerade im Testing).
Linus Torvalds hat sich ganz schön über den Patch von Intel deswegen aufgeregt und sich gefragt ob Intel Scheiße für immer und ewig verkaufen will, weil es fest als aktiv voreingestellt war und nicht als optionaler switch.
Linus Torvalds: Will Intel "Scheiße für immer und ewig verkaufen"?
https://www.heise.de/newsticker/meldung ... 34829.html----
https://cdn.kernel.org/pub/linux/kernel ... og-4.14.12- Code: Alles auswählen
commit 151d7039757b71ebd9d170af0944562f51149372
Author: Tom Lendacky <thomas.lendacky@amd.com>
Date: Tue Dec 26 23:43:54 2017 -0600
x86/cpu, x86/pti: Do not enable PTI on AMD processors
commit 694d99d40972f12e59a3696effee8a376b79d7c8 upstream.
AMD processors are not subject to the types of attacks that the kernel
page table isolation feature protects against. The AMD microarchitecture
does not allow memory references, including speculative references, that
access higher privileged data when running in a lesser privileged mode
when that access would result in a page fault.
Disable page table isolation by default on AMD processors by not setting
the X86_BUG_CPU_INSECURE feature, which controls whether X86_FEATURE_PTI
is set.
Signed-off-by: Tom Lendacky <thomas.lendacky@amd.com>
Signed-off-by: Thomas Gleixner <tglx@linutronix.de>
Reviewed-by: Borislav Petkov <bp@suse.de>
Cc: Dave Hansen <dave.hansen@linux.intel.com>
Cc: Andy Lutomirski <luto@kernel.org>
Link: https://lkml.kernel.org/r/20171227054354.20369.94587.stgit@tlendack-t1.amdoffice.net
Signed-off-by: Greg Kroah-Hartman <gregkh@linuxfoundation.org>
commit df4373c513b310d75aafeb8902917e7f8d0fe6a5
Author: Eric Biggers <ebiggers@google.com>
Date: Mon Jan 1 09:28:31 2018 -0600
man-draker hat geschrieben:Welchen Kernel MGA7 dann bekommt, steht im Zweifel noch nicht fest.
Leider nicht... Würde mich aber freuen wenn es
mindestens Kernel 4.16 oder höher wird und nicht der 4.14 LTS Kernel, was ich aber wohl eher nicht glaube :/.