Red Hat 的 Spectre 修复目前需要新的微代码才能完全修复,这使得大多数 x86 处理器容易受到攻击,因为它们缺乏此更新。 Oracle 发布了新的 retpoline 内核,可以完全修复所有兼容 CPU 上的 Meltdown 和 Spectre,我将在此处展示如何在 CentOS 上安装和测试。 Red Hat 社区一直在耐心等待 retpoline 内核的实现,该实现可以修复 CVE-2017-5715 (Spectre v2),并关闭今年所有占据头条新闻的 Meltdown 和 Spectre 漏洞。