L'attuale vulnerabilità del processore Intel Meltdown viene attualmente risolta con l'isolamento della tabella delle pagine abilitato. C'è una domanda su come disattivarlo: come disabilitare l'isolamento della tabella delle pagine per recuperare le prestazioni perse a causa della patch della falla di sicurezza della CPU Intel?
La mia domanda è opposta: esiste un modo per verificare su un sistema in esecuzione se il meccanismo PTI è efficace sul sistema e quindi il sistema è protetto? Sto specificamente cercando cat /proc/something
o cat /sys/something
, non controllando la versione del kernel, i parametri di configurazione o simili.