Izboljšani IBRS za preprečevanje Spectre V2 bo v jedru Linuxa 4.19

Linux-Unix / Izboljšani IBRS za preprečevanje Spectre V2 bo v jedru Linuxa 4.19 1 minuta branja

Prejšnji teden smo pokrivali najnovejša grožnja NetSpectre in kaj lahko Spectre stori s procesorji, ki temeljijo na Intelu, in z olajšanjem slišimo, da ima jedro Linux 4.19 prvotno zaščito SpectreRSB in izboljšan IBRS kot blažitev v prihodnjih Intelovih CPU proti Spectre Variant Two.



Izboljšani način IBRS bo namenjen izboljšanju učinka blaženja Spectre V2 v primerjavi s trenutnimi procesorji x86 - medtem ko je Spectre še vedno teoretični grožnja, ki je trenutno prepočasna in nezanesljiva, da bi jo napadalci lahko učinkovito izkoristili, povsem možno je, da se bo pokrajina spremenila in mnogi ljudje jemljejo Spectre povsem resno. Apokalipsa verjetno kmalu ne bo prišla, vendar ne škodi, če imate pod hišo zavetje pred bombami, kajne?

V vsakem primeru bodo Intel CPU-ji, ki bodo podpirali izboljšan IBRS, imeli koristi od jedra Linuxa 4.19 z uporabo izboljšanega IBRS namesto obstoječega pristopa Retpolines. Ta posodobitev je postavljena v čakalno vrsto drevesa x86 / pti Git Thomasa Gleixnerja, skupaj s popravkom SpectreRSB, zato jih je treba združiti s prihodnjim ciklom jedra Linuxa 4.19.



Linux 4.18 naj bi izšel kmalu ( ta teden ali naslednji) in okno za spajanje jeder Linuxa 4.19 bi se moralo začeti kmalu zatem.