返回
顶部

修改密码

首页 > 文章 > 国内 > 正文
重享超线程的快乐:Linux内核新安全补丁将解决英

+1

-1

收藏

+1

-1

点赞0

评论0

xiaowei
标题:重享超线程的快乐:Linux内核新安全补丁将解决英
详情介绍-作者:xiaowei-来源: 极全网 -如有问题点击:在线客服帮助

去年,支持超线程技术的英特尔处理器的TLBleed和Foreshadow漏洞先后两次遭到了攻击,其中TLBleed首次公开时OpenBSD的创始人TheodeRaadt在系统当中禁用了这个功能。不过这个问题可能会在近期内得到解决,也就是说在使用英特尔处理器的Linux用户可能会在不远的将来重新体验到超线程技术带来的快乐。

图片来源:wccftech

根据Tom'sHardware的报道,目前甲骨文安全研究人员一直在致力于在Linux内核当中增加安全功能,从而避免系统受到英特尔超线程技术当中的漏洞带来的攻击。

此前甲骨文最先提出了基于内核的虚拟机(KVM)地址空间隔离解决方案,以便让KVM的地址空间与内核的其他部分以及用户空间隔离。不过目前该团队已经发布了作为框架重新设计的新版本,这意味着各种内核级别的应用程序可以隔离它们自己的地址空间。此外,研究人员目前已经将KVM地址空间隔离功能命名为内核地址空间隔离(KASI),并且已经确认这个版本比最初的版本更加稳定,所以在Linux系统当中解决英特尔处理器的超线程漏洞问题又前进了一步。

目前甲骨文的开发人员并没有说明最近针对英特尔超线程的MDS攻击是否也会通过KASI得到缓解,不过可以确认它可以有效防止L1TF和Foreshadow攻击。目前引入内核级别的任何隔离都将会影响到Linux系统的性能,但是其影响将会小于开启超线程后的性能提升。

版权声明:本文内容由极全网实名注册用户自发贡献,版权归原作者所有,极全网-官网不拥有其著作权,亦不承担相应法律责任。具体规则请查看《极全网用户服务协议》和《极全网知识产权保护指引》。如果您发现极全网中有涉嫌抄袭的内容,点击进入填写侵权投诉表单进行举报,一经查实,极全网将立刻删除涉嫌侵权内容。

扫一扫在手机打开

评论
已有0条评论
0/150
提交
热门评论
猜你喜欢
换一批
相关推荐
换一批
热点排行