Un ingegnere di AMD ha proposto di semplificare la gestione dei blocchi delle vulnerabilità della CPU nel kernel Linux.

Poiché il numero di modalità supportate dal kernel Linux per contrastare le vulnerabilità della CPU è arrivato a 15, e l'elenco di tutte le vulnerabilità nella riga di comando del kernel è diventata un compito piuttosto complesso, un sviluppatore del kernel della AMD ha proposto di passare dalla configurazione del blocco di vulnerabilità specifiche alla scelta del blocco dei vettori di attacco.

Si propone di attivare i metodi di blocco in base al tipo di violazione dell'isolamento: tra utente e kernel (mitigate_user_kernel), tra utente e un altro utente (mitigate_user_user), tra sistema ospite e ambiente host (mitigate_guest_host), tra diversi sistemi ospiti (mitigate_guest_guest) e tra diversi thread (mitigate_cross_thread).

L'approccio proposto consentirà di attivare solo la protezione contro quelle classi di vulnerabilità che interessano realmente l'utente. Ad esempio, i proprietari di ambienti cloud possono abilitare le modalità mitigate_guest_host e mitigate_guest_guest, dopodiché verranno attivati i metodi di protezione contro le vulnerabilità BHI, GD, L1TF, MDS, MMIO, Retbleed, RFDS, Spectre_v2, SRBDS, SRSO e TAA. =============== ============== ============ ============= ============== ============ Vulnerabilità Utente-a-Kernel Utente-a-Utente Ospite-a-Host Ospite-a-Ospite Cross-Thread =============== ============== ============ ============= ============== ============ BHI X X GDS X X X X L1TF X X MDS X X X X X MMIO X X X X X Meltdown X Retbleed X X X RFDS X X X X Spectre_v1 X Spectre_v2 X X Spectre_v2_user X X SRBDS X X X X SRSO X X SSB TAA X X X X X

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster