1
Aloento 2022 年 8 月 2 日
会的(而且还不少)
|
2
Frytea 2022 年 8 月 2 日
容器还能直接操作内核呢,感觉这样的安全问题众所周知,但又暂时无法解决。
|
3
dingwen07 2022 年 8 月 2 日 via iPhone
不开硬件虚拟化应该就不会
|
4
ihciah 2022 年 8 月 2 日
不开硬件虚拟化也会的(走指令翻译 cpu 一样会预测执行)。
一般来说宿主机和 hypervisor 需要处理这类问题,虚拟机不用管(管也没用)。 一些缓解措施可以看这里: https://www.kernel.org/doc/html/latest/admin-guide/hw-vuln/spectre.html |