Achja hier hab ich noch den Nachtrag:
Code
grep . /sys/devices/system/cpu/vulnerabilities/*
/sys/devices/system/cpu/vulnerabilities/meltdown:Mitigation: PTI
/sys/devices/system/cpu/vulnerabilities/spectre_v1:Vulnerable
/sys/devices/system/cpu/vulnerabilities/spectre_v2:Mitigation: Full generic retpoline
Mit anderen Worten: spectre_v1 könnte/sollte mit Kopfzerbrechen bereiten, aber tut es nicht.
Nach dem was Torvalds zu dem Intel-Code gesagt hat, will ich ihn eher nicht haben.