Post #2058645
2026-04-30 09:03 UTC
Replies (3)
-
@bortzmeyer@mastodon.gougere.fr 2026-04-30 09:05
@lienrag @victorhery @benjamin @LaurentChemla À mon avis (mais je ne prétends pas être le top sécurité expert), oui, il faut le faire ce matin. (Surtout sur les machines importantes.)
-
@benjamin@piaille.fr 2026-04-30 09:06
@lienrag @bortzmeyer @victorhery @LaurentChemla Oui, à faire sur toute machine ayant son propre noyau linux (en tant que root puisque ce dossier n'est pas accessible sinon)
-
@victorhery@mamot.fr 2026-04-30 09:07
@lienrag @bortzmeyer @benjamin @LaurentChemla Le "install" fait en sorte que quand un process essaye d'activer ce module, ça ne fait rien, c'est tout. Concernant l'utilité du module lui-même, TL;DR il permet de parler en direct aux lib de chiffrement du kernel, et optimise ainsi certains traitements de chiffrement, mais c'est vraiment à la marge donc la perte éventuelle de performance à ne pas pouvoir l'utiliser est acceptable Le post technique complet est là : https://xint.io/blog/copy-fail-linux-distributions