O patch cria macros para restringir / reestruturar o IBRS
Em resposta a um patch enviado pelo desenvolvedor de kernel Linux de longa data e pelo antigo engenheiro da Intel, David Woodhouse, Linus Torvalds acabou chamando-o de "lixo completo e completo".
O patch enviado por David Woodhouse, ex-engenheiro de kernel da Intel que agora funciona para a Amazon, descreveu o chamado novo recurso para os processadores da Intel para abordar a especulação restrita de ramo indireto (IBRS), criando macros que restringiriam ou restrinjam a especulação de ramo indireta com base em se a CPU da Intel anunciará "eu não posso estar quebrado".
O recurso do " x86 / enter: criar macros para restringir / desrespeitar a especulação de raiz indireta " implica que o bit IBRS (Spectriz Restrita Restrita Indireta) precisava ser configurado no momento da inicialização para "solicitar" que o processador não seja quebrado. Linus Torvalds reagiu imediatamente ao patch chamando-o de "lixo completo e completo", apesar dos esforços do desenvolvedor para explicar por que ele implementou o hack desagradável.
"Tudo isso é puro lixo. A Intel realmente está planejando fazer essa arquitetura de merda?", Diz Linus Torvalds na lista de discussão do kernel Linux . "Todo o ponto de ter cpuid e bandeiras da microarquitetura é que podemos usar aqueles para tomar decisões. Mas como já sabemos que a sobrecarga IBRS é enorme no hardware existente, todos esses bits de capacidade de hardware são apenas um lixo completo e completo. Ninguém Sã vai usá-los, já que o custo é muito alto. "
ONúcleo do kernel Linux 4.15 foi atrasado devido aos remendos do Meltdown e Specter
Os remendos para as vulnerabilidades de segurança Meltdown e Specter tornaram muitos desenvolvedores de kernel Linux nervosos, pois eles tiveram que trabalhar horas extras para empurrá-los para o kernel mainline durante um curto período de tempo. Eles precisam redesenhar o kernel para resolver esses problemas críticos que colocam bilhões de dispositivos em risco de ataques . A indústria ainda está trabalhando no patch Specter, que é mais difícil de consertar do que Meltdown.
O kernel Linux 4.15 foi mesmo atrasado duas vezes por causa dos grandes remendos de Meltdown e Specter. Linus Torvalds lançou um estranho Candidato ao lançamento RC9 durante o fim de semana porque ele é exigente e quer que tudo seja bem para usuários de Linux. O kernel 4.15 do Linux será o primeiro ramo do kernel a enviar com atenuações Specter e Meltdown por padrão, e está chegando no final da semana, em 28 de janeiro de 2018.
Fonte
Até a próxima!1
Nenhum comentário:
Postar um comentário