Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Linux Menangani Masalah Keamanan Perangkat Lunak x86 32-bit Untuk Intel TDX & AMD SEV

Posted on December 9, 2023

AMD Secure Encrypted Virtualization (SEV) dan Intel Trust Domain Extensions (TDX) dimaksudkan untuk membantu memberikan keamanan yang lebih baik untuk mesin virtual dan merupakan elemen kunci bagi investasi kedua perusahaan seputar komputasi rahasia. Ternyata mereka memiliki musuh yang sama dalam tujuan keamanan VM mereka: perangkat lunak x86 32-bit.
Patch yang digabungkan pada hari Kamis untuk Linux 6.7 mengatasi vektor keamanan karena perangkat lunak 32-bit dan potensi penyalahgunaan oleh VMM. Intel TDX dan AMD SEV tidak hanya melindungi VM dari VM lain, namun juga memastikan pemisahan dari VMM/hypervisor itu sendiri. Karena semantik x86 32-bit, ada masalah di dunia yang semakin berfokus pada keamanan ini. Salah satu patch yang digabungkan kemarin untuk Linux 6.7 akhirnya menonaktifkan dukungan 32-bit secara default saat dijalankan di TDX dan SEV. Insinyur Intel Linux Kirill Shutemov menjelaskan dalam pesan patch:
“Instruksi INT 0x80 digunakan untuk syscall Linux 32-bit x86. Kernel mengharapkan untuk menerima interupsi perangkat lunak sebagai hasil dari instruksi INT 0x80. Namun, interupsi eksternal pada vektor yang sama memicu penangan yang sama.
Kernel menafsirkan interupsi eksternal pada vektor 0x80 sebagai panggilan sistem 32-bit yang berasal dari ruang pengguna.
VMM dapat memasukkan interupsi eksternal pada vektor sembarang kapan pun. Hal ini tetap berlaku bahkan untuk tamu TDX dan SEV yang VMMnya tidak dapat dipercaya.
Secara keseluruhan, ini memungkinkan VMM yang tidak tepercaya memicu penanganan syscall int80 pada titik tertentu. Isi file register tamu pada saat itu menentukan syscall apa yang dipicu dan argumennya. Ini membuka OS tamu untuk manipulasi dari sisi VMM.
Nonaktifkan emulasi 32-bit secara default untuk TDX dan SEV. Pengguna dapat menggantinya dengan opsi baris perintah ia32_emulation=y.”Shutemov dalam patch tindak lanjut kemudian dipulihkan dengan beberapa perubahan tambahan:
“Emulasi 32-bit dinonaktifkan di TDX untuk mencegah kemungkinan serangan oleh VMM yang menyuntikkan interupsi pada vektor 0x80.
Sekarang int80_emulation() telah memeriksa interupsi eksternal, batasan tersebut dapat dicabut.
Untuk membedakan interupsi perangkat lunak dari interupsi eksternal, int80_emulation() memeriksa bit APIC ISR yang relevan dengan vektor 0x80. Untuk interupsi perangkat lunak, bit ini akan menjadi 0.
Di TDX, status VAPIC (termasuk ISR) dilindungi dan tidak dapat dimanipulasi oleh VMM. Bit ISR diatur oleh aliran mikrokode selama penanganan interupsi yang diposting.” Dengan patch kemarin, dukungan perangkat lunak x86 32-bit ketika berjalan di bawah AMD SEV untuk VM tetap dinonaktifkan secara default.
Semua patch ini untuk meningkatkan keamanan AMD SEV dan Intel TDX untuk mencegah penyalahgunaan int 0x80 oleh VMM diatur untuk di-back-port ke versi kernel yang didukung sejak Linux 6.0.

Di sisi positifnya, perubahan untuk membersihkan kode ini menyebabkan kernel membuang sekumpulan kode entri yang ditulis Majelis dan digantikan oleh kode C.

Itulah berita seputar Linux Menangani Masalah Keamanan Perangkat Lunak x86 32-bit Untuk Intel TDX & AMD SEV, semoga bermanfaat. Disadur dari Phoronix.com.

Terbaru

  • LPTNU Kritik Keras Rencana Penutupan Prodi: Kenapa Tidak Komprehensi & Berbasis Problematika Nyata?
  • Gus Rozin PWNU Jawa Tengah Setuju Cak Imin, Konflik PBNU bikin Warga Kesal dan Tidak Produktif
  • Pengamat: Prabowo Harus Benahi KAI, Aktifkan juga Jalur Kereta Lama & Baru
  • Sekjend PBNU: Jadwal Muktamar Usulan PWNU Sejalan Hasil Rapat Pleno & Rais Aam
  • PKB Desak Hukuman Maksimal Kasus Little Aresha & Evaluasi Total Sistem Penitipan Anak secara Nasional
  • PKB Usul Modernisasi Sistem Kereta dan CCTV di Kabin Masinis, Setuju?
  • Menteri PPA Arifah Fauzi Minta Maaf Soal Polemik Pindah Gerbong Wanita di KRL
  • Cara Kirim Robux Mudah di Roblox Beli Skin Shirt Preview
  • Kronologi kasus dugaan penyebaran konten asusila oleh anak anggota DPRD Kutai Barat?
  • Inilah Alasan Kenapa Gelembung Air di Luar Angkasa Bisa Jadi Eksperimen Fisika yang Keren Banget
  • Inilah Contoh Naskah Doa Upacara Hardiknas 2026 yang Syahdu dan Penuh Makna
  • Inilah 10 Peringkat SMP di Daerah Istimewa Yogyakarta Berdasarkan Hasil TKA TKAD 2025/2026 Terbaru
  • Inilah Cara Download FF Beta Versi Terbaru 2026, Lengkap Dengan Cara Daftar Advanced Server Resmi
  • Inilah Cara Menghilangkan YouTube Shorts di Beranda Biar Nggak Menghambat Scrolling Kalian!
  • Inilah Kabar Gembira Program Magang Nasional 2026, Kuota Naik Drastis Jadi 150 Ribu Peserta!
  • Inilah House of Amartha: Mengenal Bisnis Thariq Halilintar di Balik Pernikahan Mewah El Rumi dan Syifa Hadju
  • Inilah Cara Kuliah S1-S2-S3 Gratis dan Cepat Lewat Beasiswa BIB Kemenag Jalur Akselerasi 2026
  • Inilah Aturan Baru Penugasan Guru Non-ASN 2026, Nasib Kalian Ditentukan Sampai Tanggal Ini!
  • Inilah Cara Daftar Pra SPMB Banten 2026 Biar Proses Masuk Sekolah Jadi Makin Lancar
  • Inilah Rincian Biaya Jalur Mandiri Untirta 2026 Lengkap Per Fakultas dan Program Studi
  • Inilah Cara Daftar Pra SPMB Kota Semarang 2026 untuk Calon Siswa SD, Jangan Sampai Ketinggalan!
  • Inilah Cara Daftar PPOP DKI Jakarta 2026: Persiapkan Diri Kalian Jadi Calon Atlet Elite Ibu Kota!
  • Inilah Alasan Raja Ampat Disebut Surga Terakhir di Bumi dengan Biodiversitas Laut Paling Gokil di Dunia
  • Inilah Tanggapan PKB Soal KPK Usul Syarat Capres Harus Kader Partai
  • Inilah 5 Calon Ketua DPC PKB Timor Tengah Selatan dan Perubahan Aturan Seleksi yang Perlu Kalian Perhatikan
  • Inilah 51 Kode Redeem FF Terbaru 29 April 2026, Ada Gintoki Bundle dan Skin Eksklusif!
  • Inilah Profil Abdul Kadir Karding, Politikus PKB yang Resmi Dilantik Menjadi Kepala Badan Karantina Nasional!
  • Inilah 36 Kode Redeem FC Mobile Terbaru Mei 2026, Ada Trik Rahasia Dapetin Pemain OVR 119 di Event TOTS!
  • Inilah iPhone Ultra, Bocoran Ponsel Lipat Pertama Apple dan MacBook Ultra Layar Sentuh yang Siap Mengguncang Pasar!
  • Inilah Bocoran Tanggal Rilis dan Gameplay EA Sports UFC 6 yang Paling Dinantikan
  • How to Build Ultra-Resilient Databases with Amazon Aurora Global Database and RDS Proxy for Maximum Uptime and Performance
  • How to Build Real-Time Personalization Systems Using AWS Agentic AI to Make Every User Feel Special
  • How to Transform Your Windows 11 Interface into a Sleek and Modern Aesthetic Masterpiece
  • How to Understand Google’s New TPU 8 Series for Massive AI Training and Inference
  • How to Level Up Your PC Gaming Experience with the New Valve Steam Controller and Its Advanced Features
  • How to Master Excite Audio Bloom Drum Kits to Create High-Energy Rhythms in Your Digital Audio Workstation
  • How to Create Professional Animated Movies for Free Using Anijam AI and the Cedence 2.0 Video Model
  • How to Build Professional AI Designs Locally Using the Open Design Open Source Project
  • How to Sharpen Blurry Text and Recover Unreadable Documents Using Professional AI Enhancement Tools
  • How to use Claude Code for free by connecting to Open Router models
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme