( Raynes | 2022. 02. 03., cs – 19:01 )

Azért szerintem ez nem olyan egyértelmű. Mármint nem az Intelt akarom védeni, mert szar-szemét-szutyok cég (én ennek hívom, nem profitmultinak), de ha a gyártó szempontjából gondolod végig, ha felmerül egy ilyen sérülékenység, akkor azt nem olyan evidens foltozni, mintha csak szoftveres lenne. Át kell tervezni a procit, mindent újra kell optimalizálni, gyártósorokat át kell állítani, stb., ez mind-mind idő. Persze orvosolták bizonyos szintig microcode-dal is, de az is idő, mire megcsinálják, kitesztelik, terjesztik. Ráadásul nem csak az Intel érintett. Ezt csak azért vezetem így le, hogy legyünk következetesek.

Egyébként ez a Spectre/Meltdown mizériát mai napig egy viccnek tartom. Azóta sincs kihasználva egyik sem, de jó nagy média/tech pánikterjesztésre, mesterséges elavultatásra (Win11 hardverkövetelmények) van használva csupán. Ennek ellenére én nem kapcsolom ki ezeket a foltokat, főleg Linuxon nem ajánlott, nem a biztonság miatt, hanem azóta készültek benchmarkok, amik kimutatták, hogy ezeknek a foltoknak a kikapcsolásával nem hogy teljesítményt nem nyernek, de egyenesen regresszió lesz, lassulás, mivel azóta a kernelfejlesztők egy csomó más optimalizációt ezekre a patchekre fejlesztettek rá, és ha kikapcsolja az ember bootkor a mitigations=off kernelparaméterrel, akkor ezektől az optimalizációktól is elesik.

Kikapcsolni ezeket inkább Win7-8.1-10 esetén van értelme, de ott is csak akkor, ha valami régebbi prociról van szó, Core, Core2, Core i korai generációk (1-3), esetleg Athlon/Phenom-ok, ahol a belassulás nagyobb mértékű, és a foltok tényleg sokat lassítanak, főleg, hogy windowsos vonalon nem valami jól optimalizálták. Core i 4-7. generáción, meg AMD A/FX-es procikon már nem olyan jelentős a lassulás, még újabbakon (Core i 8+ gen, AMD Ryzen-ek) meg már hardveresen van foltozva. Sok rendszeren az OS microcode-betöltő feature, vagy BIOS frissítés okán is foltozva van ezeknek egy része.

Win11-en meg megint nem éri meg kikapcsolni semmit, mert eleve a sérülékeny procik nem is támogatottak rajta, plusz a rendszer úgy van virtualizációval az ilyen sérülékenységek köré kerülőútnak kifejlesztve, hogy a futási teljesítmény így is, úgy is rosszabb lesz a bloatosodás miatt. Ezzel meg az egész probléma holtpontra van juttatva.