Если вы используете основные ядра или ядра большинства основных дистрибутивов, лучший способ проверить полную поддержку ретполина (, т.е. ядро было сконфигурировано с CONFIG_RETPOLINE
и было собрано с ретполином -способный компилятор )должен искать «Полный универсальный ретполин» в /sys/devices/system/cpu/vulnerabilities/spectre_v2
. В моей системе:
$ cat /sys/devices/system/cpu/vulnerabilities/spectre_v2
Mitigation: Full generic retpoline, IBPB, IBRS_FW
Если вам нужны более полные тесты для обнаружения ретполинов в ядрах без spectre_v2
файла systree, посмотрите, какspectre-meltdown-checker
обстоят дела.