Tajemný chyba zabezpečení ovlivňuje všechny současné architektury procesorů Intel, které mají schopnost implementovat virtuální paměť. K úplnému vyřešení problému bude pravděpodobně nutný celkový redesign těchto hardwarových architektur, ale na jeho aktualizaci ze softwaru již byly zpracovány opravy a opravy již přistávají v jádře Linuxu. V případě systémů Microsoft založených na Windows NT se začaly řešit v listopadu loňského roku. Další případ podobný tomu, který jsme měli se známou zranitelností, která ovlivňovala paměti RAM, a která byla známá jako Rowhammer, což ohrozilo zabezpečení.
Nyní by tento nový problém mohl ovlivňovat virtualizační prostředí tak běžná a používaná jako služby Amazon Web Services (AWS) EC2 a také služby Google Compute Engine mezi ostatními. Pravdou je, že problém není příliš vážný, ale dopad je široký vzhledem k velkému počtu architektur, kterých se týká, a kromě toho, že řešení problému pomocí softwaru je komplikované. Konkrétně problém odvozený z této chyby Intelu spočívá v LWN, tabulkách izolace stránek jádra, které zasahují do správy paměti jádrem. Pak najdeme a komplikované řešení pokud je to provedeno softwarem a to by neznamenalo to nejlepší z řešení, a na druhou stranu musíme jít na kořen problému a přepracovat hardware, konkrétně ovlivněné architektury, které umožňují správu tohoto typu paměti. Ani to není levné ani rychlé, protože si budeme muset počkat na nové generace hardwaru, které bychom si samozřejmě museli pořídit.
Ale vrátit se k softwarovému řešení, tedy opravám, to také není dobré, protože by to vážně ovlivnilo výkon. Náš procesor by mohl mít značnou ztrátu výkonu, a to až 50%. Proč? Aby to bylo možné vyřešit, musel by být vygenerován kód vyprázdněte paměť TLB (Translation Lookaside Buffer), mezipaměť, která výrazně zrychluje výkon tím, že rychleji vyhledává, kde jsou data a pokyny umístěny ve virtuální paměti systému. Ale jejich mazání pokaždé, když se spustí jádro a pokaždé, když uživatelský kód obnoví jeho spuštění, protože problém je pozoruhodný ...
Mizerné vyskakovací okno „sledujte nás na Facebooku“, které se objevuje při každé návštěvě (alespoň pokud jsou soubory cookie vymazány), naštve ...
Jděte na druhou stranu a netušte.
Naprosto souhlasím, může to být na jedné straně stránky a ne na celé kartě, která vás nutí zavřít. Je ve velmi špatném vkusu.
Dobrá věc, že už přecházím na AMD Ryzen.
Zprávy jsou špatné. Nejedná se o problém s Linuxem, ale o designový problém procesorů Intel. Je to velmi vážné. Tolik, že jediným řešením je úprava operačních systémů tak, aby byly překlenuty (linux, windows, ios atd.).