В настоящее время я выполняю выпущенные обновления через перезапуски наших ядер 14.04 LTS 3.13, чтобы смягчить их влияние на Meltdown, и заметил, что опубликованные в настоящее время проверки поддержки KPTI здесь не отображаются:
$ lsb_release -d
Description: Ubuntu 14.04.5 LTS
$ uname -a
Linux 3.13.0-139-generic #188-Ubuntu SMP Tue Jan 9 14:43:09 UTC 2018 x86_64 x86_64 x86_64 GNU/Linux
$ grep 'CONFIG_PAGE_TABLE_ISOLATION=y' /boot/config-$( uname -r )
CONFIG_PAGE_TABLE_ISOLATION=y
$ grep -i 'cpu_insecure' /proc/cpuinfo
$ grep -i 'kpti' /proc/cpuinfo
$ grep -i 'kaiser' /proc/cpuinfo
$ dmesg | grep -i 'isolation'
Это связано с тем, как виртуализированные ядра реализованы в AWS? Есть ли поддержка там, где она не может быть обнаружена на уровне ЦП?
Просто установите ядро linux-aws, только что было то же самое и исправлено.
Кстати, он был выпущен только 2 часа назад:
https://launchpad.net/ubuntu/+source/linux-aws/4.4.0-1010.10
Удачи!