Ještě doplním, že pokud by někoho zajímalo, jestli a jak ty "opravy" kernelů na jeho PC fungují (jsou aktivní), může použít skript
odtud. Příklad výstupu:
No ale je obecně známo, že tyto SW opravy implementované do kernelů bohužel snižují výkon. A někdo dá raději (třeba na slabším PC) přednost výkonu před bezpečností.
Proto naopak uvítá, že lze tyhle záplaty "vypnout" přidáním bootovacích parametrů kernelu (do souboru
/etc/default/grub). Takže ten řádek v tom souboru může vypadat třebas takto:
GRUB_CMDLINE_LINUX_DEFAULT="i8042.nomux pti=off spectre_v2=off l1tf=off nospec_store_bypass_disable no_stf_barrier dis_ucode_ldr"
Po změně boot parametrů nezapomenout provést příkaz
sudo update-grub && sudo reboot
Až systém naběhne, ještě můžeme (pomocí skriptu výše) zjistit/porovnat co bylo a nebylo "vypnuto".
Reálný dopad na výkon lze měřit např. takto:
1. Vzít nějakou složku se spoustou položek (10k +), osvědčil se třeba profil prohlížeče (
~/.config/google-chrome - cca 2GB, 15000 souborů).
2. Komprimovat ji do archivu 7z To nějakou dobu potrvá....
3. A porovnat časy za které byla komprimace dokončena před a po "vypnutí" záplat. Rozdíly bývají opravdu značné....