Spectre/Meltdown fix abschalten?

Welches Modul/Treiber für welche Hardware, Kernel compilieren...
Antworten
frechBengel
Beiträge: 52
Registriert: 22.10.2014 19:02:23

Spectre/Meltdown fix abschalten?

Beitrag von frechBengel » 05.03.2019 20:46:29

Hallo zusammen,

Ich habe vorhin einen Blog-Artikel (Link unten) gefunden, in dem erklärt wird, wie man einige Kernel-Sicherheits-Fixes auschalten kann, um keine Performance-Verluste zu haben. Man muß offenbar zwischen Sicherheit und Performance abwägen. Für ein Server-System, das viele Nutzer kennt, hat man sicherlich andere Anforderungen an die Sicherheit des Systems als an das einfache Arbeitsnotebook. Bei letzterem würde ich vermuten, dass man den ein oder anderen Sicherheits-Fix deaktivieren und dafür die gesteigerte Performance mitnehmen kann. Was meint ihr dazu? Welche Fixes kann man auf einem Arbeitsnootebook getrost deaktivieren?

Link zum Artikel: https://www.phoronix.com/scan.php?page= ... ectre-Melt

Lieben Gruß
frechBengel

Benutzeravatar
towo
Beiträge: 4408
Registriert: 27.02.2007 19:49:44
Lizenz eigener Beiträge: GNU Free Documentation License

Re: Spectre/Meltdown fix abschalten?

Beitrag von towo » 05.03.2019 20:52:07

Welche Fixes kann man auf einem Arbeitsnootebook getrost deaktivieren?
An sich, alle.

frechBengel
Beiträge: 52
Registriert: 22.10.2014 19:02:23

Re: Spectre/Meltdown fix abschalten?

Beitrag von frechBengel » 05.03.2019 21:08:11

Danke towo,

was ich übrigens bereits abschalte ist iptotal. Nach 1-2 Tagen Laufzeit des notebook (ich mache immer nur pm-suspend, neustart ca alle 30 Tage) ist dieser Statistikprozeß der mit der meisten akkumulierten Rechenzeit in top. Mehr noch als systemd. Daher gehört nach dem Neustart des Systems das »ststemctrl stop iptotal« inzwischen dazu.

Noch andere Meinungen zum Abschalten des Security Fixes?

eggy
Beiträge: 3331
Registriert: 10.05.2008 11:23:50

Re: Spectre/Meltdown fix abschalten?

Beitrag von eggy » 05.03.2019 21:14:06

@frechBengel: warum sollte das überhaupt installiert sein?

frechBengel
Beiträge: 52
Registriert: 22.10.2014 19:02:23

Re: Spectre/Meltdown fix abschalten?

Beitrag von frechBengel » 05.03.2019 21:21:07

@eggy War bei mir out of the box mit dabei. Als ich diesen Prozeß in top sah und dass der viel Rechenzeit nimmt (also in der Gößrenordnung 1-2% die ganze Zeit, was sich halt sammelt) habe ich Google gefragt, was das eigentlich ist und fand das völlig überflüssig. Dann habe ich einfach ausgeschaltet.

Benutzeravatar
novalix
Beiträge: 1909
Registriert: 05.10.2005 12:32:57
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: elberfeld

Re: Spectre/Meltdown fix abschalten?

Beitrag von novalix » 05.03.2019 21:35:26

frechBengel hat geschrieben: ↑ zum Beitrag ↑
05.03.2019 21:21:07
War bei mir out of the box mit dabei.
Seltsam.

Code: Alles auswählen

apt-cache rdepends iptotal
iptotal
Reverse Depends:
Das Wem, Wieviel, Wann, Wozu und Wie zu bestimmen ist aber nicht jedermannns Sache und ist nicht leicht.
Darum ist das Richtige selten, lobenswert und schön.

frechBengel
Beiträge: 52
Registriert: 22.10.2014 19:02:23

Re: Spectre/Meltdown fix abschalten?

Beitrag von frechBengel » 05.03.2019 21:47:17

Danke novalix

Ich habe keine Ahnung wann und wie das bei mir installiert wurde. Ich dachte, dass das paket iptotal irgendwie von was abhängig ist und mich nicht getraut, es einfach zu deinstallieren. Das habe ich gerade getan. synaptic hat über keinerlei Abhängigkeiten gemeckert.

pferdefreund
Beiträge: 3792
Registriert: 26.02.2009 14:35:56

Re: Spectre/Meltdown fix abschalten?

Beitrag von pferdefreund » 06.03.2019 13:17:12

kann man doch prima in der Konsole mit apt-get -s remove paket probieren. Da wird nur simuliert und man sieht, was alles entsorgt werden würde.

Benutzeravatar
heisenberg
Beiträge: 3555
Registriert: 04.06.2015 01:17:27
Lizenz eigener Beiträge: MIT Lizenz

Re: Spectre/Meltdown fix abschalten?

Beitrag von heisenberg » 06.03.2019 13:22:30

Jede Rohheit hat ihren Ursprung in einer Schwäche.

Antworten