Meltdown与Spectre(中文名称为熔断和幽灵)是存在于英特尔(Intel)处理器芯片的安全漏洞,该漏洞源于芯片硬件层面的设计缺陷,可导致操作系统内核信息泄露、应用程序越权访问系统内核数据等问题。英特尔推出了熔断和幽灵补丁,关闭了乱序执行和分支预测,会直接导致CPU性能下降。如果您的云主机没有重要文件、追求性能大于安全性的话,可以考虑禁用这两个补丁恢复系统性能。
操作步骤
- 登录Linux实例,打开文件/boot/grub2/grub.cfg
- 在文件里面找到对应的启动项,加上以下代码
nopti spectre_v2=off
如图所示

- 重启实例