Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Insinyur Google Berpendapat Untuk Linux “ASI” Untuk Menangani Serangan Eksekusi Spekulatif dengan Lebih Baik

Posted on September 17, 2022

Beberapa tahun yang lalu diusulkan adalah Kernel Address Space Isolation (KASI / ASI) untuk membatasi kebocoran data dengan meningkatnya jumlah serangan eksekusi spekulatif pada CPU. Beberapa organisasi telah terlibat dengan upaya Isolasi Ruang Alamat untuk kernel Linux termasuk IBM, Oracle, dan Google dengan berbagai pendekatan. Insinyur Google awal tahun ini memposting iterasi ASI yang lebih baru yang berfokus pada penggunaan KVM untuk cloud / VM. ASI masih belum berhasil masuk ke kernel arus utama tetapi insinyur Google minggu ini di LPC berpendapat bahwa itu harus menjadi jalan ke depan untuk arus utama dalam menangani kerentanan keamanan CPU ini dengan lebih baik.
Karena kita hanya melihat lebih banyak serangan eksekusi spekulatif seiring waktu (dan tidak ada tanda-tanda akan mereda) dan setiap kerentanan baru yang memerlukan sumber daya dan pengujian teknik yang signifikan, teknisi Google yang menggunakan rute Address Space Isolation mungkin lebih tangguh dan menghasilkan waktu penyelesaian yang lebih cepat pada mitigasi dan lebih murah untuk kinerja.
Dari Google mengambil ASI awal tahun ini dengan patch “RFC” yang disesuaikan dengan KVM mereka:
Address Space Isolation adalah mitigasi keamanan komprehensif untuk beberapa jenis serangan eksekusi spekulatif. Meskipun kernel sudah memiliki beberapa mitigasi kerentanan eksekusi spekulatif, beberapa di antaranya bisa sangat mahal jika diaktifkan sepenuhnya, mis. untuk sepenuhnya memitigasi L1TF menggunakan mekanisme yang ada, diperlukan pembersihan cache L1 pada setiap entri VM tunggal serta menonaktifkan hyperthreading sama sekali. (Meskipun penjadwalan inti dapat memberikan beberapa
perlindungan ketika hyperthreading diaktifkan, itu tidak cukup dengan sendirinya untuk melindungi terhadap semua kebocoran kecuali saudara hyperthread menakjubkan juga dilakukan pada setiap keluar VM.) ASI memberikan mitigasi yang jauh lebih murah untuk kerentanan tersebut sambil tetap memberikan tingkat perlindungan yang hampir sama.
…
Address Space Isolation adalah mitigasi keamanan komprehensif untuk beberapa jenis serangan eksekusi spekulatif. Meskipun kernel sudah memiliki beberapa mitigasi kerentanan eksekusi spekulatif, beberapa di antaranya bisa sangat mahal jika diaktifkan sepenuhnya, mis. untuk sepenuhnya memitigasi L1TF menggunakan mekanisme yang ada, diperlukan pembersihan cache L1 pada setiap entri VM tunggal serta menonaktifkan hyperthreading sama sekali. (Meskipun penjadwalan inti dapat memberikan beberapa perlindungan ketika hyperthreading diaktifkan, itu tidak cukup dengan sendirinya untuk melindungi terhadap semua kebocoran kecuali saudara hyperthread menakjubkan juga dilakukan pada setiap keluar VM.) ASI memberikan mitigasi yang jauh lebih murah untuk kerentanan tersebut sambil tetap menyediakan tingkat perlindungan yang hampir serupa. Junaid Shahid dan Ofir Weisse, keduanya dari Google, menggunakan Linux Plumbers Conference minggu ini di Dublin untuk mencoba membangkitkan minat baru untuk menggunakan Address Space Isolation.

Tidak hanya ASI berarti penurunan kinerja yang lebih sedikit, tetapi patching untuk kerentanan baru harus berarti lebih sedikit perubahan kode / sumber daya rekayasa yang diperlukan.

Tetapi salah satu tantangan dengan ASI itu sendiri adalah ia menyentuh banyak kode kernel tingkat rendah untuk diterapkan. Dengan ASI menyentuh manajemen memori, penanganan interupsi, hypervisor (KVM), dll, peningkatan awal untuk ASI bersifat invasif. ASI juga perlu membuktikan bahwa itu bisa sama amannya dengan teknik mitigasi yang ada tetapi lebih mahal.

Tapi setidaknya para insinyur Google percaya ASI bisa seefektif teknik mitigasi yang ada sambil mengurangi overhead.
Masih harus dilihat apakah/kapan Isolasi Ruang Alamat akan berada dalam kondisi yang cukup baik untuk kernel arus utama setidaknya untuk penggunaan hypervisor KVM. Dengan sumber daya Google, kita akan melihat apakah itu bisa terjadi lebih cepat daripada nanti atau apakah itu akan membutuhkan beberapa serangan eksekusi spekulatif dengan penurunan kinerja lebih lanjut sebelum didorong. Mereka yang ingin mempelajari lebih lanjut tentang pekerjaan ASI Google saat ini untuk Linux dapat melihat slide deck ini dan presentasi LPC 2022 yang disematkan di bawah ini.

Itulah berita seputar Insinyur Google Berpendapat Untuk Linux “ASI” Untuk Menangani Serangan Eksekusi Spekulatif dengan Lebih Baik, semoga bermanfaat. Disadur dari Phoronix.com.

Terbaru

  • Inilah Kenapa KBLI Sangat Penting Buat Bisnis Digital dan Gini Caranya Biar Kalian Nggak Salah Pilih Kode
  • Inilah Fitur Keren ONLYOFFICE Docs 9.3, Cara Baru Edit PDF dan Dokumen Lebih Efisien!
  • Inilah Cara Banjir Komisi Shopee Affiliate Hanya Dalam 7 Hari Saja
  • Cara Download Aplikasi BUSSID Versi 3.7.1 Masih Dicari dan Link Download Aman Mediafire
  • Inilah Cara Lengkap Mengajukan SKMT dan SKBK di EMIS GTK 2026, Biar Tunjangan Cair Tanpa Drama!
  • Inilah Kenapa Bukti Setor Zakat Kalian Harus Ada NPWP-nya, Jangan Sampai Klaim Pajak Ditolak!
  • Inilah Cara Jadi Clipper Video Sukses Tanpa Perlu Tampil di Depan Kamera
  • Inilah Cara Upload NPWP dan Rekening di EMIS GTK Madrasah Terbaru, Jangan Sampai Tunjangan Terhambat!
  • Inilah Fakta di Balik Video Ukhti Sholat Mukena Pink Viral yang Bikin Geger Media Sosial
  • Belum Tahu? Inilah Langkah Pengisian Survei Digitalisasi Pembelajaran 2026 Biar Nggak Salah
  • Ini Kronologi Video Viral Ibu Tiri vs Anak Tiri Ladang Sawit Tiktok
  • Inilah Caranya Update Chromebook Sekolah Agar Siap Digunakan untuk TKA SD dan SMP
  • Inilah Caranya Menghindari Mafia Kontraktor Renovasi Nakal Supaya Budget Nggak Boncos
  • Inilah Trik Rahasia Tembus 4000 Jam Tayang YouTube Tahun 2026 Cuma Dalam 2 Hari
  • Inilah Rahasia Tomoro Coffee Bisa Singkirkan Semua Pesaing dan Ekspansi Massif Banget!
  • Inilah Kenapa AI Sering Jadi Kambing Hitam Saat PHK Massal, Padahal Masalahnya Bukan Itu!
  • Inilah Cara Baru Cepat Monetisasi YouTube Tanpa Trik Musik, Cuma 2 Bulan Langsung Cuan!
  • Inilah Kapan Pengumuman SNBP 2026 Jam Berapa Lengkap dengan Cara Cek Hasil Kelulusannya
  • Belum Tahu? Inilah Cara Zakat Perusahaan Kalian Bisa Jadi Pengurang Pajak Penghasilan Bruto!
  • Inilah Cara Menggabungkan Grid Foto Online dan Hapus Background Foto
  • Kenapa Youtuber Mulai Harus Hati-hati Pakai AI: Bisa Digugat dan Kehilangan Hak Cipta!
  • Inilah Alasan Kenapa Sumbangan ke Tempat Ibadah Biasa Nggak Bisa Langsung Jadi Pemotong Pajak!
  • Belum Tahu? Inilah Cara Pasang Iklan Meta Ads untuk Sales WiFi Supaya Banjir Closingan!
  • Inilah Alur Pengerjaan EMIS GTK 2026 yang Benar dari Awal Sampai Akhir
  • Inilah 27 Sekolah Kedinasan untuk Lulusan SMK 2026, Bisa Kuliah Gratis dan Langsung Jadi CPNS!
  • Inilah Cara Kuliah S2 di Inggris dengan GREAT Scholarship 2026: Syarat Lengkap, Daftar Kampus, dan Tips Jitu Biar Lolos!
  • Belum Tahu? Inilah Alasan Non-Muslim Juga Bisa Ngurangin Pajak Pake Sumbangan Keagamaan Wajib!
  • Inilah Kenapa Zakat ke Pondok Pesantren Mungkin Nggak Bisa Jadi Pengurang Pajak, Yuk Cek Syaratnya!
  • Inilah Caranya Daftar SMA Unggul Garuda Baru 2026 yang Diperpanjang, Cek Syarat dan Link Resminya!
  • Cara Cek Pencairan KJP Plus Tahap 1 Januari 2026 Beserta Daftar Nominal Lengkapnya
  • Build Your Own Mini Data Center: A Guide to Creating a Kubernetes Homelab
  • How Enterprise Stop Breaches with Automated Attack Surface Management
  • The Roadmap to Becoming a Professional Python Developer in the AI Era
  • Why Your High Linux Uptime is Actually a Security Risk: A Lesson for Future Sysadmins
  • Portainer at ProveIt Con 2026
  • AI SEO Tutorial With OpenClaw, Make Your Website Traffic from 0 to 780 Clicks Daily
  • How to Use SoulX FlashHead To Create The Best Talking Avatar for Free on Google Colab!
  • New Claude AI Memory: How to Seamlessly Sync ChatGPT to Anthropic in Minutes
  • Securing LLM with Agentverse (Secure and Scalable Inference)
  • ModernBERT: Why the Encoder-Only Model is Making a Massive Comeback in AI History
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV

©2026 emka.web.id | Design: Newspaperly WordPress Theme