Skip to main content

Отключение защиты от уязвимостей

Отредактировать параметр GRUB_CMDLINE_LINUX загрузчика

sudo nano /etc/default/grub

Если ядро старее 5.1.13

GRUB_CMDLINE_LINUX="noibrs noibpb nopti nospectre_v2 nospectre_v1 l1tf=off nospec_store_bypass_disable no_stf_barrier mds=off tsx=on tsx_async_abort=off mitigations=off"

Если ядро новее 5.1.13

GRUB_CMDLINE_LINUX="mitigations=off"

Обновить загрузчик

sudo update-grub

Перезапустить систему

sudo reboot

Проверить актуальное состояние защиты

sudo lscpu