关闭
搜索
搜索
本版
帖子
用户
热搜:
程序员
简洁模式
高级模式
用户组: 游客
消息
提醒
新听众
我关注的
帖子
道具
勋章
任务
设置
退出
请
登录
后使用快捷导航
没有帐号?
立即注册
设为首页
收藏本站
开启辅助访问
切换到窄版
登录
or
立即注册
快捷导航
搜索
首页
论坛
BBS
MCU单片机技术
程序员交流
Linux之父怒删工程师提交的补丁,称“太蠢了”网友:怼得好!
[复制链接]
作者:
聂彩辰
版块:
›
嵌入式操作系统
›
linux
发布时间:
2020-6-12 07:15:51
1126
0
返回列表
聂彩辰
当前离线
中级会员
中级会员, 积分 279, 距离下一级还需 221 积分
中级会员
中级会员, 积分 279, 距离下一级还需 221 积分
积分
279
发消息
楼主
电梯直达
聂彩辰
发表于 2020-6-12 07:15:51
|
只看该作者
|
倒序浏览
|
阅读模式
编译 | 伍杏玲
出品 | 程序人生(ID:coder_life)
——Talk is cheap,Show me the code!——好了,看完了,太 Low 了,我删了哈。以上段子还真不是段子,近日,Linux 之父Linus Torvalds 删除了工程师提交的关于对 Intel CPU 的Snoop攻击补丁。 今天三月,Intel CPU曝光容易受到新的Snoop攻击影响,可能会泄漏CPU内部存储器(缓存)中的数据。AWS工程师Pawel Wieczorkiewicz发现并报告了此攻击方法,该攻击被描述为“Snoop辅助L1数据采集”,或“Snoop”(CVE-2020-0550),这些攻击可能会影响了一系列Intel Xeon和Core CPU。。于是AWS工程师Balbir Singh为Linux内核写了个补丁,应用程序在任务关闭时选择加入刷新L1D缓存的功能。Balbir Singh表示: “这可以保护数据在任务切换到上下文后不被旁通道窃听或泄漏。” 该补丁本来会随Linux内核版本5.8一起发布。这个功能将允许应用程序以选择加入的方式调用prctl(2),在任务离开CPU后刷新L1D缓存,前提是硬件支持这个任务。Linus 认为这个补丁程序会允许选择加入这个补丁的程序应用降低其他应用程序的CPU性能,他在邮件里详细描述:
邮件传送门:http://lore.kernel.org/lkml/CAHk-=wgXf_wQ9zrJKv2Hy4EpEbLuqty-Cjbs2u00gm7XcYHBfw@mail.gmail.com/“在我看来,这是将缓存刷新指令导出到用户空间,并提供一种方法来让用户说出'我要让其他人减速'的方式,” Linus在邮件里写道。 Linus将怼人的技术练就得炉火纯青了:“换句话说,疯狂的'英特尔发布有故障的CPU,这会导致虚拟化问题'(我不太在意),还可能影响到不需要它的人和CPU以及增加完全没有意义的配置”。“我不希望有任何应用程序在运行的时候都是'哦,我很特别,很漂亮,如此娇嫩,我想在每个任务开关上刷新L1D,无论使用的是哪个CPU,以及是否存在问题'。如果这样做的话,应用程序不仅在降低自身速度,还在减慢其他应用程序的速度。”Linus表示其实对虚拟化的引用是针对AWS的,AWS与其他云提供商一样,通常启用了同步多线程(SMT)的虚拟CPU。 当启用SMT后,“在最低要求下,启用SMT应该完全禁用这种疯狂的伪安全性,因为在那种情况下它是完全没有意义的。调度根本不是SMT处于启用状态的同步点,因此在上下文切换刷新L1是很愚蠢的” 他说。 “在SMT上刷新L1D 是疯狂的,因为攻击者只会在同级内核上并在任务切换发生之前攻击L1内容”。原文参考:http://www.zdnet.com/article/linus-torvalds-rejects-stupid-aws-made-linux-patch-for-intel-cpu-snoop-attack/
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有帐号?
立即注册
收藏
0
相关帖子
•
用Linux释放你Chromebook的隐藏潜能|Linux中国
•
在Linux上运行你最喜欢的Windows应用程序|Linux中国
•
分享一个为Linux创建的任务管理器,看起来就像Windows的任务管理器
•
Linux上的5种最佳Android模拟器
•
Linux发行版,哪一款是令你视觉愉悦的?有些你可能都没听过
•
SteamLink应用登陆Linux桌面Flathub应用商店
•
这些Linux的“自动化”技巧,教你轻松完成任务
•
Python常用的12个GUI框架
•
明朝万达2021年网络安全月报(4月)
•
硬核观察#300Linux创始人怒斥反疫苗言论
回复
使用道具
举报
返回列表
高级模式
B
Color
Image
Link
Quote
Code
表情
@朋友
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
浏览过的版块
硬件综合
快速回复
返回顶部
返回列表