Duke numri i mënyrave të mbështetura në bërthamën Linux për t'u përballur me dobësitë në CPU arriti në 15 dhe renditja e të gjitha dobësive në komandën e bërthamës u bë një detyrë mjaft e komplikuar, zhvilluesi i bërthamës nga kompania AMD propozoi kalimin nga konfigurimi i bllokimeve specifike të dobësive në zgjedhjen e bllokimit të vektorëve të sulmit.
Metodat e bllokimit propozohen të aktivizohen varësisht nga lloji i shkeljes së izolimit: midis përdoruesit dhe bërthamës (mitigate_user_kernel), midis përdoruesit dhe një përdoruesi tjetër (mitigate_user_user), midis sistemit mysafir dhe ambientit host (mitigate_guest_host), midis sistemeve të ndryshme mysafir (mitigate_guest_guest) dhe midis tregjeve të ndryshme (mitigate_cross_thread).
Qasja e propozuar do të lejojë aktivizimin vetëm të mbrojtjes nga ato klasa të dobësive që realisht shqetësojnë përdoruesin. Për shembull, pronarët e ambienteve të cloud mund të aktivizojnë mënyrat mitigate_guest_host dhe mitigate_guest_guest, pas së cilës do të aktivizohen metodologjitë e mbrojtjes nga dobësitë BHI, GD, L1TF, MDS, MMIO, Retbleed, RFDS, Spectre_v2, SRBDS, SRSO dhe TAA. =============== ============== ============ ============= ============== ============ Dobësia Përdorues te-Bërthama Përdorues te-Përdorues Mysafir te-Host Mysafir te-Mysafir Kalim i Tregut =============== ============== ============ ============= ============== ============ BHI X X GDS X X X X L1TF X X MDS X X X X X MMIO X X X X X Meltdown X Retbleed X X X RFDS X X X X Spectre_v1 X Spectre_v2 X X Spectre_v2_user X X SRBDS X X X X SRSO X X SSB TAA X X X X X
Burimi: opennet.ru
