Подобреният IBRS за противодействие на Spectre V2 ще бъде в ядрото на Linux 4.19

Linux-Unix / Подобреният IBRS за противодействие на Spectre V2 ще бъде в ядрото на Linux 4.19 1 минута четене

Миналата седмица покрихме последната заплаха на NetSpectre и какво Spectre може да направи с процесори, базирани на Intel, и с облекчение чуваме, че ядрото на Linux 4.19 е планирано да има първоначална защита SpectreRSB и Enhanced IBRS като смекчаване в бъдещите процесори на Intel срещу Spectre Variant Two.



Подобреният режим на IBRS ще има за цел да подобри въздействието на производителността на намаляването на Spectre V2 в сравнение с настоящите x86 процесори - докато Spectre все още е теоретична заплаха, която в момента е твърде бавна и ненадеждна за ефективно използване от нападателите, напълно възможно е пейзажът да се промени и много хора приемат Spectre доста сериозно. Подобно, апокалипсисът вероятно няма да дойде скоро, но не боли да имате подслон за бомби под къщата си, нали?

Във всеки случай, пусканите Intel CPU, които ще поддържат Enhanced IBRS, ще се възползват от ядрото Linux 4.19, като използват Enhanced IBRS вместо съществуващия подход Retpolines. Тази актуализация е поставена на опашка в x86 / pti Git дървото на Thomas Gleixner, заедно с кръпката SpectreRSB, така че те трябва да бъдат обединени с бъдещия цикъл на ядрото на Linux 4.19.



Linux 4.18 трябва да излезе съвсем скоро ( тази седмица или следващата) и прозорецът за сливане на ядрото Linux 4.19 трябва да започне доста скоро след това.