Linux 4.19 Git zawiera wiele aktualizacji ograniczających działanie Spectre wpływających na wydajność

'



32-bitowy sprzęt PAE obsługuje teraz izolację tabeli stron (PTI / KPTI) w zakresie łagodzenia skutków awarii. Uderzenie w wydajność 32-bitowego sprzętu x86 może być naprawdę zauważalne dla każdego, kto w przyszłości dokona aktualizacji do jądra Linuksa 4.19, chyba że to ograniczenie zostanie wyłączone za pomocą parametru rozruchowego jądra „nopti”.

Okazało się, że poprawki globalnej mechaniki bitów dla procesorów, które nie mają identyfikatorów PCID (identyfikatorów kontekstu procesu) „niepotrzebnie eksponują interesującą pamięć”.



Wstępne ograniczenie SpectreRSB w celu złagodzenia luki w zabezpieczeniach buforu stosu zwrotnego znalezionej w wariancie przestrzeń użytkownika i przestrzeni użytkownika tego wektora ataku.



Ogólnie rzecz biorąc, jest wiele porządków i optymalizacji, ponieważ ten cykl x86 / pti zawiera ponad tysiąc wierszy kodu.



1 minuta czytania