"স্পেক্টর" সুরক্ষা দুর্বলতার কথা, ঝুঁকি হ্রাস করার সমাধান হিসাবে "রেটপোলিন" চালু করা হয়েছিল। তবে, আমি একটি পোস্ট পড়েছি যাতে উল্লেখ করা হয়েছে:
যদি আপনি ছাড়া কার্নেলটি তৈরি করেন তবে আপনি
CONFIG_RETPOLINE
রেটপোলিন দিয়ে মডিউলগুলি তৈরি করতে পারবেন না এবং তারপরে লোড হওয়ার আশা করতে পারেন - কারণ থাঙ্ক চিহ্নগুলি রফতানি হয় না।আপনি যদি রেটপোলিনের সাহায্যে কার্নেলটি তৈরি করেন তবে আপনি সাফল্যের সাথে মডিউলগুলি লোড করতে পারেন যা রেটপলিন দিয়ে নির্মিত হয়নি। ( উত্স )
কার্নেল "রেটপলিন" সক্ষম আছে কিনা তা পরীক্ষা করার জন্য কি কোনও সহজ এবং সাধারণ / জেনেরিক / ইউনিফাইড উপায় আছে? আমি এটি করতে চাই যাতে আমার ইনস্টলারটি ইনস্টল হওয়ার জন্য কার্নেল মডিউলটির যথাযথ বিল্ডটি ব্যবহার করতে পারে।
$ grep . /sys/devices/system/cpu/vulnerabilities/*
, যা গ্রেগ ক্রোয়া-হার্টম্যানের ব্লগে প্রস্তাবিত ।