Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Insinyur Google Berpendapat Untuk Linux “ASI” Untuk Menangani Serangan Eksekusi Spekulatif dengan Lebih Baik

Posted on September 17, 2022

Beberapa tahun yang lalu diusulkan adalah Kernel Address Space Isolation (KASI / ASI) untuk membatasi kebocoran data dengan meningkatnya jumlah serangan eksekusi spekulatif pada CPU. Beberapa organisasi telah terlibat dengan upaya Isolasi Ruang Alamat untuk kernel Linux termasuk IBM, Oracle, dan Google dengan berbagai pendekatan. Insinyur Google awal tahun ini memposting iterasi ASI yang lebih baru yang berfokus pada penggunaan KVM untuk cloud / VM. ASI masih belum berhasil masuk ke kernel arus utama tetapi insinyur Google minggu ini di LPC berpendapat bahwa itu harus menjadi jalan ke depan untuk arus utama dalam menangani kerentanan keamanan CPU ini dengan lebih baik.
Karena kita hanya melihat lebih banyak serangan eksekusi spekulatif seiring waktu (dan tidak ada tanda-tanda akan mereda) dan setiap kerentanan baru yang memerlukan sumber daya dan pengujian teknik yang signifikan, teknisi Google yang menggunakan rute Address Space Isolation mungkin lebih tangguh dan menghasilkan waktu penyelesaian yang lebih cepat pada mitigasi dan lebih murah untuk kinerja.
Dari Google mengambil ASI awal tahun ini dengan patch “RFC” yang disesuaikan dengan KVM mereka:
Address Space Isolation adalah mitigasi keamanan komprehensif untuk beberapa jenis serangan eksekusi spekulatif. Meskipun kernel sudah memiliki beberapa mitigasi kerentanan eksekusi spekulatif, beberapa di antaranya bisa sangat mahal jika diaktifkan sepenuhnya, mis. untuk sepenuhnya memitigasi L1TF menggunakan mekanisme yang ada, diperlukan pembersihan cache L1 pada setiap entri VM tunggal serta menonaktifkan hyperthreading sama sekali. (Meskipun penjadwalan inti dapat memberikan beberapa
perlindungan ketika hyperthreading diaktifkan, itu tidak cukup dengan sendirinya untuk melindungi terhadap semua kebocoran kecuali saudara hyperthread menakjubkan juga dilakukan pada setiap keluar VM.) ASI memberikan mitigasi yang jauh lebih murah untuk kerentanan tersebut sambil tetap memberikan tingkat perlindungan yang hampir sama.
…
Address Space Isolation adalah mitigasi keamanan komprehensif untuk beberapa jenis serangan eksekusi spekulatif. Meskipun kernel sudah memiliki beberapa mitigasi kerentanan eksekusi spekulatif, beberapa di antaranya bisa sangat mahal jika diaktifkan sepenuhnya, mis. untuk sepenuhnya memitigasi L1TF menggunakan mekanisme yang ada, diperlukan pembersihan cache L1 pada setiap entri VM tunggal serta menonaktifkan hyperthreading sama sekali. (Meskipun penjadwalan inti dapat memberikan beberapa perlindungan ketika hyperthreading diaktifkan, itu tidak cukup dengan sendirinya untuk melindungi terhadap semua kebocoran kecuali saudara hyperthread menakjubkan juga dilakukan pada setiap keluar VM.) ASI memberikan mitigasi yang jauh lebih murah untuk kerentanan tersebut sambil tetap menyediakan tingkat perlindungan yang hampir serupa. Junaid Shahid dan Ofir Weisse, keduanya dari Google, menggunakan Linux Plumbers Conference minggu ini di Dublin untuk mencoba membangkitkan minat baru untuk menggunakan Address Space Isolation.

Tidak hanya ASI berarti penurunan kinerja yang lebih sedikit, tetapi patching untuk kerentanan baru harus berarti lebih sedikit perubahan kode / sumber daya rekayasa yang diperlukan.

Tetapi salah satu tantangan dengan ASI itu sendiri adalah ia menyentuh banyak kode kernel tingkat rendah untuk diterapkan. Dengan ASI menyentuh manajemen memori, penanganan interupsi, hypervisor (KVM), dll, peningkatan awal untuk ASI bersifat invasif. ASI juga perlu membuktikan bahwa itu bisa sama amannya dengan teknik mitigasi yang ada tetapi lebih mahal.

Tapi setidaknya para insinyur Google percaya ASI bisa seefektif teknik mitigasi yang ada sambil mengurangi overhead.
Masih harus dilihat apakah/kapan Isolasi Ruang Alamat akan berada dalam kondisi yang cukup baik untuk kernel arus utama setidaknya untuk penggunaan hypervisor KVM. Dengan sumber daya Google, kita akan melihat apakah itu bisa terjadi lebih cepat daripada nanti atau apakah itu akan membutuhkan beberapa serangan eksekusi spekulatif dengan penurunan kinerja lebih lanjut sebelum didorong. Mereka yang ingin mempelajari lebih lanjut tentang pekerjaan ASI Google saat ini untuk Linux dapat melihat slide deck ini dan presentasi LPC 2022 yang disematkan di bawah ini.

Itulah berita seputar Insinyur Google Berpendapat Untuk Linux “ASI” Untuk Menangani Serangan Eksekusi Spekulatif dengan Lebih Baik, semoga bermanfaat. Disadur dari Phoronix.com.

Terbaru

  • Inilah Lenovo Legion Y70 (2026), HP Gaming yang Siap Guncang Pasar dengan Teknologi AI
  • Inilah Rekomendasi HP Oppo Murah Spek Mewah Tahun 2026 yang Nggak Bakal Bikin Kantong Kalian Jebol!
  • Inilah 15 Situs Nonton Film Gratis Legal 2026, Bye-Bye Iklan Ganggu dan Drama Situs Ilegal!
  • Inilah Beasiswa Bekraf Digital Talent 2026: Solusi Buat Kalian yang Mau Jago AI dan Makin Produktif
  • Inilah Cara Memilih Power Bank yang Aman Dibawa ke Pesawat Agar Tidak Disita Petugas
  • Inilah Bocoran Harga dan Spesifikasi Redmi K90 Max, HP Gaming Dimensity 9500 Termurah yang Segera Dirilis!
  • Inilah RedMagic Gaming Tablet 5 Pro, Monster Gaming dengan Layar 185Hz dan Chipset Snapdragon 8 Elite yang Bikin Melongo!
  • Inilah Kenapa IGRS Trending di X, Bocorkan Spoiler Penting Game 007 First Light Hingga Ending!
  • Inilah 5 HP Murah Terbaru dengan Baterai Jumbo yang Siap Masuk Indonesia 2026, Ada yang Sampai 7.800 mAh!
  • Inilah Alasan Kenapa Samsung Galaxy S27 Bakal Pakai 50 Persen Chipset Exynos, Qualcomm Mulai Ditinggalkan?
  • Inilah Vivo Y31d Pro, Smartphone “Badak” dengan Baterai 7000mAh dan Ketahanan Standar Militer
  • Inilah 11 Game Penghasil Saldo DANA Tercepat 2026, Cara Asyik Cari Cuan Sambil Rebahan!
  • Inilah Motorola Edge 70 Pro, HP Midrange Gahar dengan Baterai 6500 mAh yang Siap Meluncur!
  • Inilah Kode Redeem FF Max 15 April 2026, Buru Skin Undersea Splatter dan Item Eksklusif Bawah Laut Sekarang!
  • Inilah Bocoran Vivo X500 Series dan Kamera Vlogging Saku yang Bakal Bikin DJI Ketar-ketir!
  • Inilah 6 Rekomendasi HP Gaming Paling Murah April 2026, Main Game Berat Nggak Pake Lag!
  • Inilah Caranya Manfaatin SPayLater di Aplikasi ShopeePay Biar Keuangan Tetap Aman Saat Tanggal Tua
  • Inilah Perbedaan Durasi Reels IG dan FB Terbaru 2026, Ternyata Bisa Sampai 20 Menit Lho!
  • Inilah Cara Mengurus Surat Keterangan Bebas Narkoba (SKBN), Syarat Lengkap, Biaya, dan Lokasi Pembuatannya
  • Inilah Cara Pakai Panel Zurra v2 FF Aim Lock Headshot, Simak Fitur dan Risikonya Sebelum Pakai!
  • Inilah Alasan Kenapa Sesi Akhir UTBK 2026 Nggak Lebih Sulit dan Penjelasan Lengkap Sistem Penilaiannya
  • Inilah Kenapa Tidak Bisa Login WA Web dan Solusi Paling Ampuh Biar Langsung Connect Lagi
  • Inilah Cara Mengatasi MyTelkomsel Oops Terjadi Kesalahan, Jangan Panik Dulu!
  • Inilah Cara Mengisi SKP Satpol PP dan Pranata Trantibum 2026 di e-Kinerja My ASN, Dijamin Anti Ribet!
  • Inilah Cara Akses IPTV Playlist M3U Indonesia Terbaru 2026, Nonton Ribuan Channel Tanpa Biaya!
  • Tutorial SEO Anchor Link: Cara Dapat Ranking di Google Lewat Strategi Link Building yang Aman
  • Inilah Huawei Pura 90 Pro, HP Flagship dengan Desain Kamera Segitiga Unik dan Performa Kirin yang Makin Gahar
  • Inilah 5 Rekomendasi Kipas Tangan Portable Cas Tahan Lama Biar Kalian Tetap Adem Saat Cuaca Panas Ekstrem
  • Inilah MacBook Neo, Laptop Termurah Apple yang Ternyata Punya Performa Gaming Gila!
  • Inilah Daftar Tablet SIM Card 5G dengan Keyboard Terbaik 2026 untuk Kerja Remote
  • Is it Time to Replace Nano? Discover Fresh, the Terminal Text Editor You Actually Want to Use
  • How to Design a Services Like Google Ads
  • How to Fix 0x800ccc0b Outlook Error: Step-by-Step Guide for Beginners
  • How to Fix NVIDIA App Error on Windows 11: Simple Guide
  • How to Fix Excel Formula Errors: Quick Fixes for #NAME
  • How to Run Minimax M2-7 Locally: A Step-by-Step Guide for Beginners
  • How to Build Self-Driving Codebases with Async Agents and NVIDIA Hardware
  • How to create a professional AI influencer using Apob AI
  • How to Use AI-Powered Tools to Level Up Your Stock Market Research Game with Claude Code
  • How to Create Professional AI Content Without Showing Your Face
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme