Vylepšený protokol IBRS na Counter Spectre V2 bude v jadre systému Linux 4.19

Linux-Unix / Vylepšený protokol IBRS na Counter Spectre V2 bude v jadre systému Linux 4.19 1 minúta čítania

Minulý týždeň sme pokryli najnovšia hrozba NetSpectre a čo môže Spectre urobiť s CPU založenými na procesoroch Intel, a s potešením si uvedomujeme, že jadro Linuxu 4.19 má počáteční ochranu SpectreRSB a Enhanced IBRS jako zmírnění v budoucích procesorech Intel proti variantu Spectre Two.



Cieľom vylepšeného režimu IBRS bude zlepšiť dopad zmiernenia Spectre V2 na výkon v porovnaní so súčasnými procesormi x86 - zatiaľ čo Spectre je stále teoretický hrozba, ktorá je v súčasnosti príliš pomalá a nespoľahlivá na to, aby ju útočníci mohli efektívne využiť, je úplne možné, že sa krajina zmení, a veľa ľudí berie Spectre dosť vážne. Rovnako ako, apokalypsa pravdepodobne nepríde tak skoro, ale nezaškodí mať pod domom bombový prístrešok, však?

V každom prípade budú nové procesory Intel, ktoré budú podporovať Enhanced IBRS, profitovať z jadra Linuxu 4.19 tým, že namiesto existujúceho prístupu Retpolines budú používať Enhanced IBRS. Táto aktualizácia je zaradená do frontu do stromu Git x86 / pti Thomasa Gleixnera spolu s opravou SpectreRSB, takže by mali byť zlúčené s budúcim cyklom jadra Linuxu 4.19.



Linux 4.18 by mal byť vydaný pomerne skoro ( tento týždeň alebo nasledujúci) a okno na zlúčenie jadra systému Linux 4.19 by malo začať pomerne skoro potom.