Intel ga ponovno isporučuje s drugom ranjivošću koja također utječe na upravljanje virtualnom memorijom

Mikroprocesorski čip naopako

Tajanstveni sigurnosna pogreška utječe na sve suvremene Intel CPU arhitekture koje imaju sposobnost implementacije virtualne memorije. Potpuni redizajn ovih hardverskih arhitektura vjerojatno će biti potreban da bi se problem u potpunosti riješio, ali zakrpe su već rađene kako bi se to izmijenilo iz softvera i zakrpe već slijeću u Linux jezgru. U slučaju Microsoftovih sustava temeljenih na Windows NT-u, počeli su se rješavati u studenom prošle godine. Još jedan slučaj sličan onome koji smo imali s dobro poznatom ranjivošću koja je utjecala na RAM memorije i koja je bila poznata kao Rowhammer, ugrožavajući sigurnost.

Eto, sada bi ovaj novi problem mogao utjecati na okruženja za virtualizaciju koja su uobičajena i koja se koriste kao usluge Amazon Web Services (AWS) EC2, a također i usluge Google Compute Engine između ostalih. Istina je da problem nije preozbiljan, ali je utjecaj širok zbog velikog broja arhitektura na koje utječe, uz to što je softversko rješavanje problema komplicirano. Konkretno, problem proizašao iz ove Intelove pogreške leži u LWN-u, tablicama izolacije stranica kernela, koje interveniraju u upravljanju memorijom od strane kernela. Zatim nalazimo a komplicirano rješenje ako se to radi pomoću softvera, a to ne znači najbolje rješenje, a s druge strane moramo otići do korijena problema i redizajnirati hardver, posebno pogođene arhitekture koje omogućuju upravljanje ovom vrstom memorije. Ni to nije jeftino ni brzo jer ćemo morati pričekati nove generacije hardvera koje bismo očito morali nabaviti.

Ali vraćanje na softversko rješenje, odnosno krpanjem, nije dobro ni jer bi ozbiljno utjecalo na performanse. Naš CPU mogao bi imati znatan gubitak performansi, i do 50%. Zašto? Pa, da bi se to riješilo, morao bi se generirati kôd tako ispraznite TLB memoriju (Translation Lookaside Buffer), predmemorija koja znatno ubrzava performanse bržim lociranjem mjesta na kojima se podaci i upute nalaze u virtualnoj memoriji sustava. Ali morali smo ih brisati svaki put kad se jezgra pokrene i svaki put kada korisnički kod nastavi s izvršavanjem, jer je problem značajan ...


Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Odgovoran za podatke: AB Internet Networks 2008 SL
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.

  1.   Proviriti dijo

    Jebeni smrad "prati nas na Facebooku" koji se pojavljuje pri svakom posjetu (barem ako su kolačići izbrisani), sranje ...

    1.    pepito dijo

      Pa, idi u drugom smjeru i ne sluti.

    2.    Manuel dijo

      Potpuno se slažem, moglo bi biti na jednoj strani stranice, a ne na cijeloj kartici što vas prisiljava na zatvaranje. Jako je lošeg okusa.

  2.   RED17 dijo

    Dobra stvar je što se već selim na AMD Ryzen.

  3.   jadni govornik dijo

    Vijesti su pogrešne. Nije problem u Linuxu, već u dizajnu za Intelove procesore. To je vrlo ozbiljno. Toliko da je jedino rješenje modificirati operativni sustav kako bi ga premostili (linux, windows, ios, itd.).