Tajanstveni sigurnosna pogreška utječe na sve suvremene Intel CPU arhitekture koje imaju sposobnost implementacije virtualne memorije. Potpuni redizajn ovih hardverskih arhitektura vjerojatno će biti potreban da bi se problem u potpunosti riješio, ali zakrpe su već rađene kako bi se to izmijenilo iz softvera i zakrpe već slijeću u Linux jezgru. U slučaju Microsoftovih sustava temeljenih na Windows NT-u, počeli su se rješavati u studenom prošle godine. Još jedan slučaj sličan onome koji smo imali s dobro poznatom ranjivošću koja je utjecala na RAM memorije i koja je bila poznata kao Rowhammer, ugrožavajući sigurnost.
Eto, sada bi ovaj novi problem mogao utjecati na okruženja za virtualizaciju koja su uobičajena i koja se koriste kao usluge Amazon Web Services (AWS) EC2, a također i usluge Google Compute Engine između ostalih. Istina je da problem nije preozbiljan, ali je utjecaj širok zbog velikog broja arhitektura na koje utječe, uz to što je softversko rješavanje problema komplicirano. Konkretno, problem proizašao iz ove Intelove pogreške leži u LWN-u, tablicama izolacije stranica kernela, koje interveniraju u upravljanju memorijom od strane kernela. Zatim nalazimo a komplicirano rješenje ako se to radi pomoću softvera, a to ne znači najbolje rješenje, a s druge strane moramo otići do korijena problema i redizajnirati hardver, posebno pogođene arhitekture koje omogućuju upravljanje ovom vrstom memorije. Ni to nije jeftino ni brzo jer ćemo morati pričekati nove generacije hardvera koje bismo očito morali nabaviti.
Ali vraćanje na softversko rješenje, odnosno krpanjem, nije dobro ni jer bi ozbiljno utjecalo na performanse. Naš CPU mogao bi imati znatan gubitak performansi, i do 50%. Zašto? Pa, da bi se to riješilo, morao bi se generirati kôd tako ispraznite TLB memoriju (Translation Lookaside Buffer), predmemorija koja znatno ubrzava performanse bržim lociranjem mjesta na kojima se podaci i upute nalaze u virtualnoj memoriji sustava. Ali morali smo ih brisati svaki put kad se jezgra pokrene i svaki put kada korisnički kod nastavi s izvršavanjem, jer je problem značajan ...
Jebeni smrad "prati nas na Facebooku" koji se pojavljuje pri svakom posjetu (barem ako su kolačići izbrisani), sranje ...
Pa, idi u drugom smjeru i ne sluti.
Potpuno se slažem, moglo bi biti na jednoj strani stranice, a ne na cijeloj kartici što vas prisiljava na zatvaranje. Jako je lošeg okusa.
Dobra stvar je što se već selim na AMD Ryzen.
Vijesti su pogrešne. Nije problem u Linuxu, već u dizajnu za Intelove procesore. To je vrlo ozbiljno. Toliko da je jedino rješenje modificirati operativni sustav kako bi ga premostili (linux, windows, ios, itd.).