IBRS nâng cao để Counter Spectre V2 sẽ có trong nhân Linux 4.19

Linux-Unix / IBRS nâng cao để Counter Spectre V2 sẽ có trong nhân Linux 4.19 1 phút đọc

Tuần trước, chúng tôi đã đề cập đến mối đe dọa NetSpectre mới nhất và Spectre có thể làm gì với các CPU dựa trên Intel và chúng tôi rất vui khi biết rằng nhân Linux 4.19 dự kiến ​​sẽ có khả năng bảo vệ SpectreRSB ban đầu và IBRS nâng cao như một biện pháp giảm thiểu trong các CPU Intel trong tương lai chống lại Spectre Biến thể Hai.



Chế độ IBRS nâng cao sẽ nhằm mục đích cải thiện tác động hiệu suất của việc giảm thiểu Spectre V2 so với các CPU x86 hiện tại - trong khi Spectre vẫn là một lý thuyết mối đe dọa hiện tại quá chậm và không đáng tin cậy để những kẻ tấn công sử dụng hiệu quả, hoàn toàn có khả năng cảnh quan sẽ thay đổi và nhiều người đang xem Spectre khá nghiêm túc. Giống như, ngày tận thế có lẽ sẽ không đến sớm, nhưng sẽ không có hại gì nếu có một hầm trú bom dưới nhà của bạn, phải không?

Trong mọi trường hợp, các CPU Intel sắp được phát hành sẽ hỗ trợ IBRS nâng cao sẽ được hưởng lợi từ nhân Linux 4.19 bằng cách sử dụng IBRS nâng cao thay vì phương pháp Retpolines hiện có. Bản cập nhật này được xếp hàng đợi vào cây x86 / pti Git của Thomas Gleixner, cùng với bản vá SpectreRSB, vì vậy chúng sẽ được hợp nhất với chu kỳ nhân Linux 4.19 trong tương lai.



Linux 4.18 sẽ sớm được phát hành ( tuần này hoặc tuần sau) , và cửa sổ hợp nhất hạt nhân Linux 4.19 sẽ bắt đầu khá sớm sau đó.