Intel ga ponovo isporučuje sa drugom ranjivošću koja takođe utječe na upravljanje virtualnom memorijom

Mikroprocesorski čip naopako

Tajanstvena sigurnosna greška to utječe na sve savremene Intel CPU arhitekture koje imaju sposobnost implementacije virtualne memorije. Potpuni redizajn ovih hardverskih arhitektura vjerojatno će biti potreban da bi se problem u potpunosti riješio, ali zakrpe su već rađene kako bi se to izmijenilo iz softvera i zakrpe već slijeću u Linux kernel. U slučaju Microsoftovih sistema zasnovanih na Windows NT, počeli su se rješavati u novembru prošle godine. Još jedan slučaj sličan onom koji smo imali s dobro poznatom ranjivošću koja je utjecala na RAM memorije i koja je bila poznata kao Rowhammer, ugrožavajući sigurnost.

E, sada bi ovaj novi problem mogao utjecati na okruženja za virtualizaciju koja su uobičajena i koja se koriste kao usluge Amazon Web Services (AWS) EC2, kao i usluge Google Compute Engine između ostalih. Istina je da problem nije previše ozbiljan, ali je uticaj širok zbog velikog broja arhitektura na koje utiče, pored činjenice da je rešavanje problema softverom komplikovano. Konkretno, problem koji proizlazi iz ove Intel greške leži u LWN-u, tablicama izolacije stranica kernela, koje intervenišu u upravljanju memorijom od strane kernela. Tada nalazimo a složeno rješenje ako se to radi pomoću softvera i to ne znači najbolje rješenje, a s druge strane moramo ići do korijena problema i redizajnirati hardver, posebno pogođene arhitekture koje omogućavaju upravljanje ovom vrstom memorije. Ni to nije jeftino ni brzo, jer ćemo morati pričekati nove generacije hardvera koje bismo očito morali nabaviti.

Ali vraćanje na softversko rješenje, odnosno krpanjem, nije dobro ni jer bi ozbiljno utjecalo na performanse. Naš CPU bi mogao imati značajan gubitak performansi, i do 50%. Zašto? Pa, da bi se to riješilo, mora se generirati kôd da bi se on ispraznite TLB memoriju (Translation Lookaside Buffer), predmemorija koja znatno ubrzava performanse bržim lociranjem gdje se podaci i upute nalaze u virtualnoj memoriji sistema. Ali morali smo ih brisati svaki put kad se jezgra pokrene i svaki put kada korisnički kod nastavi s izvršavanjem, jer je problem primjetan ...


Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Odgovoran za podatke: AB Internet Networks 2008 SL
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.

  1.   pepo rekao je

    Jebeno smeće "prati nas na Facebooku" koje se pojavljuje pri svakoj posjeti (barem ako su kolačići izbrisani), odvratno je ...

    1.    pepito rekao je

      Pa, idi u drugom smjeru i ne sluti.

    2.    Manuel rekao je

      Potpuno se slažem, mogao bi biti na jednoj strani stranice, a ne na cijeloj kartici, što vas prisiljava da zatvorite. Jako je lošeg ukusa.

  2.   RED17 rekao je

    Dobra stvar je što već prelazim na AMD Ryzen.

  3.   jadni govornik rekao je

    Vesti su pogrešne. Nije Linux problem, već problem dizajna Intelovih CPU-a. To je vrlo ozbiljno. Toliko da je jedino rješenje modifikacija operativnog sistema kako bi ga premostili (linux, windows, ios, itd.).