Një inxhinier nga AMD propozoi thjeshtimin e menaxhimit të bllokimeve të dobësive të CPU në bërthamën Linux

Duke numri i mënyrave të mbështetura në bërthamën Linux për të luftuar pikat e dobësisë në CPU arriti në 15 dhe renditja e të gjitha dobësive në komandën e bërthamës u bë mjaft e komplikuar, një zhvillues bërthame nga kompania AMD propozi një kalim nga konfigurimi i bllokimit të dobësive specifike tek zgjedhja e bllokimit të vektorëve të sulmit.

Metodat e bllokimit propozohet të aktivizohen në varësi të llojit të shkeljes së izolimit: midis përdoruesit dhe bërthamës (mitigate_user_kernel), midis përdoruesit dhe përdoruesve të tjerë (mitigate_user_user), midis sistemit pritës dhe mjedisit të hostit (mitigate_guest_host), midis sistemeve të ndryshme pritëse (mitigate_guest_guest) dhe midis rrjedhave të ndryshme (mitigate_cross_thread).

Qasja e propozuar do të mundësojë aktivizimin vetëm të mbrojtjes nga klasat e atyre dobësive që realisht shqetësojnë përdoruesin. Për shembull, pronarët e mjediseve cloud mund të aktivizojnë mënyrat mitigate_guest_host dhe mitigate_guest_guest, pas së cilës do të aktivizohen metodat e mbrojtjes kundër dobësive BHI, GD, L1TF, MDS, MMIO, Retbleed, RFDS, Spectre_v2, SRBDS, SRSO dhe TAA. =============== ============== ============ ============= ============== ============ Dobësia User-to-Kernel User-to-User Guest-to-Host Guest-to-Guest Cross-Thread =============== ============== ============ ============= ============== ============ BHI X X GDS X X X X L1TF X X MDS X X X X X MMIO X X X X X Meltdown X Retbleed X X X RFDS X X X X Spectre_v1 X Spectre_v2 X X Spectre_v2_user X X SRBDS X X X X SRSO X X SSB TAA X X X X X

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster