sábado, 1 de setembro de 2018
Um patch Linux foi postado para a Mitigação de Spectre Cross-Hyperthread com o STIBP
Confira!!
O patch mais recente do kernel do Linux vindo à tona no espaço do Specter é feito por Jiri Kosina, da SUSE, para habilitar a atenuação do STERP do Spectre V2 com Hyperthread.
STIBP é a abreviação de Preditores de Filial Indireta de Rosca Única e é suportado por determinados processadores e microcódigos da Intel. O que o STIBP fornece em CPUs / microcódigos suportados é a partir de predições de ramificações indiretas de serem controladas pelo hyper-thread irmão.
O STIBP, juntamente com a IBPR (Indirect Restricted Speculation, Especificação Restrita de Ramo) já apoiada e a IBPB (Barreira Predictora de Ramificação Indirecta), são as suas principais técnicas para mitigar as injeções de alvos de ramificação.
O patch é bastante simples, pois é apenas para definir o registro específico do modelo apropriado (MSR) para STIBP. Esse suporte é recomendado para sistemas vulneráveis a Variantes de Espectro Dois, CPUs com SMT (Hyper Threading, no caso de processadores Intel), e usando o modo de mitigação de Auto-seleção padrão selecionado do V2.
Este pequeno patch já está marcado para back-porting para os branches existentes do kernel do Linux assim que ele chegar à mainline 4.19. No que diz respeito ao que as revisões e CPUs de microcódigo suportam STIBP, isso não parece estar publicamente bem documentado ainda.
Fonte
Até a próxima!!
Marcadores: Linux, Android, Segurança
#dev linux,
#Linux,
#Notícia,
#segurança
Assinar:
Postar comentários (Atom)
Nenhum comentário:
Postar um comentário