Ulepszony IBRS do Counter Spectre V2 będzie w jądrze Linux 4.19

Linux-Unix / Ulepszony IBRS do Counter Spectre V2 będzie w jądrze Linux 4.19 1 minuta czytania

W zeszłym tygodniu omówiliśmy najnowsze zagrożenie NetSpectre i co Spectre może zrobić z procesorami Intel. Z ulgą słyszymy, że jądro Linuksa 4.19 ma mieć początkową ochronę SpectreRSB i Ulepszony IBRS jako środek łagodzący przyszłe procesory Intela przeciwko Spectre Variant Two.



Ulepszony tryb IBRS będzie miał na celu poprawę wpływu na wydajność łagodzenia skutków Spectre V2 w porównaniu z obecnymi procesorami x86 - podczas gdy Spectre nadal jest teoretyczny zagrożenie, które jest obecnie zbyt powolne i niewiarygodne, aby atakujący mogli go efektywnie wykorzystać, jest całkowicie możliwe, że krajobraz się zmieni, a wielu ludzi traktuje Spectre dość poważnie. Na przykład apokalipsa prawdopodobnie nie nadejdzie w najbliższym czasie, ale nie zaszkodzi mieć schron pod domem, prawda?

W każdym razie, procesory Intel, które mają być wydane, które będą obsługiwać Enhanced IBRS, skorzystają na jądrze Linux 4.19, używając Enhanced IBRS zamiast istniejącego podejścia Retpolines. Ta aktualizacja jest umieszczana w kolejce do drzewa Thomas Gleixner x86 / pti Git wraz z poprawką SpectreRSB, więc powinny zostać scalone z przyszłym cyklem jądra Linuksa 4.19.



Linux 4.18 powinien zostać opublikowany dość szybko ( w tym tygodniu lub następnym) , a okno scalania jądra Linuksa 4.19 powinno rozpocząć się wkrótce potem.