Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Kernel PTI einschalten

    Scheduled Pinned Locked Moved Deutsch
    6 Posts 3 Posters 1.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • RuddimasterR
      Ruddimaster
      last edited by

      Hallo,

      Ist das Einschalten von Kernel PTI auf Bare Metal notwendig?

      Wenn ich die Möglichkeiten von Meltdown bzw. Spectre betrachte, ist ein lokaler Zugriff nötig. Das hat aber auf einer Firewall doch nur ein begrenzter Kreis zugriff und die Software kommt überprüft aus den Repos. Remote kommt keiner dran.
      Auf einer Virtualisierung schütz mich das auch nicht, da der Host gepatched werden muß.

      Also bei welchem Szenario schützt mich die PTI?

      1 Reply Last reply Reply Quote 0
      • RuddimasterR
        Ruddimaster
        last edited by

        Keiner eine Idee?

        1 Reply Last reply Reply Quote 0
        • GrimsonG
          Grimson Banned
          last edited by

          https://www.netgate.com/blog/an-update-on-meltdown-and-spectre.html

          Das Thema ist schon lange durch.

          1 Reply Last reply Reply Quote 0
          • N
            nemo12
            last edited by

            So wie ich das jetzt verstanden habe ist das nur bei den 3 gelisteten Prozessoren notwendig!
            Ich habe eine APU2C4 mit einem AMD Prozessor....der ist dann nicht betroffen? Also das Aktivieren Kernel PTI nicht notwendig oder?

            GrimsonG 1 Reply Last reply Reply Quote 0
            • GrimsonG
              Grimson Banned @nemo12
              last edited by Grimson

              @nemo12 said in Kernel PTI einschalten:

              Also das Aktivieren Kernel PTI nicht notwendig oder?

              Also mal grundsätzlich, du kannst Kernel PTI in pfSense nicht einschalten. Du kannst nur das OS (FreeBSD) dazu zwingen es nicht zu nutzen. Wenn du also das Häkchen bei "Disable the kernel PTI" nicht gesetzt hast und Kernel PTI trotzdem aus ist gibt es da auch nichts einzuschalten.

              Zum Thema welche Prozessoren von welcher Variante betroffen sind gibt es genug Material bei Google, das muss man hier nicht noch einmal extra durchkauen.

              N 1 Reply Last reply Reply Quote 0
              • N
                nemo12 @Grimson
                last edited by

                @grimson
                OK Dankeschön

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.