AMD insener pakkus Linuxi tuumas CPU haavatavuste lukustamise haldamise lihtsustamist

Kuna Linuxi tuuma toetatavate haavatavuste režiimide arv on saavutanud 15, on kõigi haavatavuste loetlemine tuuma käsureal muutunud üsna keeruliseks. AMD tuuma arendaja pakkus välja, et liikuda konkreetsest haavatavuste blokeerimise seadistamisest rünnakute vektorite blokeerimise valimise juurde.

Blokeerimismeetodid on soovitatav aktiveerida sõltuvalt isoleerimise rikkumise tüübist: kasutaja ja tuuma vahel (mitigate_user_kernel), kasutaja ja teise kasutaja vahel (mitigate_user_user), külalissüsteemi ja hostkeskkonna vahel (mitigate_guest_host), erinevate külalissüsteemide vahel (mitigate_guest_guest) ning erinevate lõimede vahel (mitigate_cross_thread).

Pakutud lähenemine võimaldab aktiveerida ainult kaitse neid haavatavuste klasse vastu, mis tegelikult kasutajat puudutavad. Näiteks võivad pilvekeskkondade omanikud aktiveerida režiimid mitigate_guest_host ja mitigate_guest_guest, mille järel aktiveeritakse kaitsemeetodid haavatavuste vastu BHI, GD, L1TF, MDS, MMIO, Retbleed, RFDS, Spectre_v2, SRBDS, SRSO ja TAA.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster