Linux
Linuxは、カーネルパラメータに脆弱性対策を無効化するオプションを渡すといい
カーネルパラメータとは、Linuxカーネルに対する引数のこと
mitigations=off
これを与えることでマイグレーションは無効化され、パフォーマンスが確保される
nopti
noibrs
noibpb
nospectre_v2
nospec_store_bypass_disable
すべて指定する場合は
nopti noibrs noibpb nospectre_v2 nospec_store_bypass_disable
参考: https://wiki.ubuntu.com/SecurityTeam/KnowledgeBase/SpectreAndMeltdown/MitigationControls
「no○○」といったオプションは無効化することに(パフォーマンス的に)意味あるものに対してのみある、とりあえずそれらを指定しておくといい
「no○○」以外のオプションは不要、パフォーマンス同じで脆弱性増えるだけ
ブートローダーによる
書いて
/etc/default/grub
の GRUB_CMDLINE_LINUX
にこれらの引数を追加する
引数は半角空白で区切る
GRUB_CMDLINE_LINUX="mitigations=off"
boot.kernelParams
で指定できる
boot.kernelParams = [ "mitigations=off" ];