@juwa2 mohol by si to prosím rozviesť čo presne tým myslíš ?
To jest čo vypínaš?
Ďakujem.
Vypínám všechny ty jejich "povedené" záplaty na meltdown&spectre + aktualizace mikrokódu (které se zavádí při bootování).
Vypínám to přidáním příslušných bootovacích parametrů (do souboru /etc/default/grub). Tím pádem ty záplaty/nový mikrokód jádro nenačte a výkon se nesníží...
Hezká utilitka na ověření celého stavu (zapnutí/funkčnosti záplat) je zde:
https://github.com/speed47/spectre-meltdown-checkerJinak to vypnutí můžeš udělat nejsnadněji pomocí
Grub-customizer viz obrázek...
To stejné uděláš samozřejmě i přímou editací souboru
/etc/default/grubGrub-customizer (kterým je to snadnější) nainstaluješ takto:
sudo add-apt-repository ppa:danielrichter2007/grub-customizer
sudo apt-get install grub-customizer
Samozřejmě, ne každému musí nutně tento přístup vyhovovat, ale za mě: Raději funkčnost a
plný výkon HW (týká se zejména I/O viz Phoronix) než (tak jako tak pofiderní) pocit bezpečí za každou cenu, mnohdy i za ztrátu funkčnosti (viz třeba zákaz CIFS - SMB1).
S tímto přístupem bychom např. nikdy nemohli usednout za volant protože vždy je tady riziko, že nás někdo na silnici ohrozí/zabije. A 100%ně tomu zabránit není v silách nikoho/ničeho - to by musel člověk od narození až do smrti nic nedělat, nikam nechodit, zkrátka být stále zahrabaný doma v peřinách. Proto žít s rozumnou/zdravou mírou rizika by se měl naučit každý kdo leze na internet a pohybuje se (nejen) ve světě IT...
-------------------------------------------------------------------------------
Pro "šťourala" který by snad byl skeptický k benchmarkům Phoronixu, nabízím návod na jednoduchý "laický test".
Vezmi nějakou složku obsahující cca 10k souborů (třeba profil chrome se k tomu docela hodí) a zkomprimuj ji do archivu *.7z Jednou se zapnutými a podruhé s vypnutými záplatami (no jo, bude potřeba restart..) A porovnej potřebný čas - bude to rozhodně veliké překvapení... (rozdíl bude cca 4-6 násobný - minimálně - a to ještě na výkonné mašině...).
-------------------------------------------------------------------------------
No, ještě snad pro úplnost dodám (i když to na tohle fórum nepatří
), že M$ kolegáčci mají úplně ty samé starosti.
Naštěstí pro ně také existuje utilitka
https://www.grc.com/inspectre.htm která zjistí stav "záplat" a co je důležitější, dokáže je "vypnout". Samozřejmě to samé lze udělat taky přes regedit/ps_script, ale přeci jenom, "klikání" je populárnější/snadnější....
.