Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Linux Menangani Masalah Keamanan Perangkat Lunak x86 32-bit Untuk Intel TDX & AMD SEV

Posted on December 10, 2023

AMD Secure Encrypted Virtualization (SEV) dan Intel Trust Domain Extensions (TDX) dimaksudkan untuk membantu memberikan keamanan yang lebih baik untuk mesin virtual dan merupakan elemen kunci bagi investasi kedua perusahaan seputar komputasi rahasia. Ternyata mereka memiliki musuh yang sama dalam tujuan keamanan VM mereka: perangkat lunak x86 32-bit.
Patch yang digabungkan pada hari Kamis untuk Linux 6.7 mengatasi vektor keamanan karena perangkat lunak 32-bit dan potensi penyalahgunaan oleh VMM. Intel TDX dan AMD SEV tidak hanya melindungi VM dari VM lain, namun juga memastikan pemisahan dari VMM/hypervisor itu sendiri. Karena semantik x86 32-bit, ada masalah di dunia yang semakin berfokus pada keamanan ini. Salah satu patch yang digabungkan kemarin untuk Linux 6.7 akhirnya menonaktifkan dukungan 32-bit secara default saat dijalankan di TDX dan SEV. Insinyur Intel Linux Kirill Shutemov menjelaskan dalam pesan patch:
“Instruksi INT 0x80 digunakan untuk syscall Linux 32-bit x86. Kernel mengharapkan untuk menerima interupsi perangkat lunak sebagai hasil dari instruksi INT 0x80. Namun, interupsi eksternal pada vektor yang sama memicu penangan yang sama.
Kernel menafsirkan interupsi eksternal pada vektor 0x80 sebagai panggilan sistem 32-bit yang berasal dari ruang pengguna.
VMM dapat memasukkan interupsi eksternal pada vektor sembarang kapan pun. Hal ini tetap berlaku bahkan untuk tamu TDX dan SEV yang VMMnya tidak dapat dipercaya.
Secara keseluruhan, ini memungkinkan VMM yang tidak tepercaya memicu penanganan syscall int80 pada titik tertentu. Isi file register tamu pada saat itu menentukan syscall apa yang dipicu dan argumennya. Ini membuka OS tamu untuk manipulasi dari sisi VMM.
Nonaktifkan emulasi 32-bit secara default untuk TDX dan SEV. Pengguna dapat menggantinya dengan opsi baris perintah ia32_emulation=y.”Shutemov dalam patch tindak lanjut kemudian dipulihkan dengan beberapa perubahan tambahan:
“Emulasi 32-bit dinonaktifkan di TDX untuk mencegah kemungkinan serangan oleh VMM yang menyuntikkan interupsi pada vektor 0x80.
Sekarang int80_emulation() telah memeriksa interupsi eksternal, batasan tersebut dapat dicabut.
Untuk membedakan interupsi perangkat lunak dari interupsi eksternal, int80_emulation() memeriksa bit APIC ISR yang relevan dengan vektor 0x80. Untuk interupsi perangkat lunak, bit ini akan menjadi 0.
Di TDX, status VAPIC (termasuk ISR) dilindungi dan tidak dapat dimanipulasi oleh VMM. Bit ISR diatur oleh aliran mikrokode selama penanganan interupsi yang diposting.” Dengan patch kemarin, dukungan perangkat lunak x86 32-bit ketika berjalan di bawah AMD SEV untuk VM tetap dinonaktifkan secara default.
Semua patch ini untuk meningkatkan keamanan AMD SEV dan Intel TDX untuk mencegah penyalahgunaan int 0x80 oleh VMM diatur untuk di-back-port ke versi kernel yang didukung sejak Linux 6.0.

Di sisi positifnya, perubahan untuk membersihkan kode ini menyebabkan kernel membuang sekumpulan kode entri yang ditulis Majelis dan digantikan oleh kode C.

Itulah berita seputar Linux Menangani Masalah Keamanan Perangkat Lunak x86 32-bit Untuk Intel TDX & AMD SEV, semoga bermanfaat. Disadur dari Phoronix.com.

Terbaru

  • Inilah 9 Aplikasi Penghasil Saldo DANA Tercepat dan Terbukti Membayar Tanpa Perlu Deposit
  • Inilah Cara Mengaktifkan Fitur Vertical Tab di Google Chrome Biar Tampilan Browser Kalian Makin Lega dan Rapi
  • Inilah Alasan Kenapa elementary OS Adalah Pilihan Paling Pas Buat Pengguna macOS yang Ingin Coba Linux
  • Inilah Alasan Kenapa Windows Server Kalian Restart Terus Setelah Update April 2026
  • Inilah Alasan Layar TV Kalian Sering Kedip Hitam Saat Main Game dan Cara Mengatasinya
  • Inilah Rekomendasi HP Redmi Note RAM 12 GB dan Koneksi 5G Paling Worth It Buat Kalian
  • Inilah Bocoran Event FF Mei 2026 yang Siap Bikin Dompet Kering, Ada Kuda dan MP40 Cobra!
  • Inilah Kejutan Kompensasi Bug FC Mobile 18 April 2026, Ada Kartu Flashback Gratis yang Bikin Skuad Makin Gahar!
  • Inilah Greenwashing: Trik Nakal Perusahaan Biar Terlihat Ramah Lingkungan Padahal Enggak!
  • Inilah Rekomendasi Parfum Segar untuk Cuaca Panas Agar Kalian Tetap Wangi Seharian Tanpa Bikin Pusing
  • Inilah 12 Aplikasi TV Online Terbaik 2026, Nonton Siaran Langsung Jadi Makin Gampang!
  • Inilah Rekomendasi Kipas Angin Dinding Terbaik Buat Ngatasin Cuaca Panas Tanpa Bikin Kantong Jebol
  • Inilah Cara Sewa Mobil yang Aman dan Nyaman Biar Liburan Kalian Makin Seru Tanpa Drama
  • Inilah Cara Daftar Lowongan 30.000 Manajer Koperasi Desa Merah Putih, Cek Jadwal Lengkapnya Di Sini!
  • Inilah Cara Daftar Lowongan 1.369 Manajer Operasional Kampung Nelayan Merah Putih Jadi Pegawai BUMN!
  • Inilah Perbedaan Skin Tint, Cushion, dan Foundation Biar Kalian Nggak Salah Pilih Base Makeup Natural
  • Inilah Rekomendasi Sepeda Lipat Dewasa Terbaik 2026 yang Paling Praktis untuk Kebutuhan Commuting dan Olahraga Harian
  • Inilah 5 Rekomendasi Sepeda Lipat Listrik Jarak Tempuh Terjauh Biar Mobilitas Kalian Makin Praktis!
  • Inilah 30 Ucapan Hari Kartini 2026 Paling Bermakna untuk Caption Media Sosial dan Pesan Personal yang Inspiratif
  • Inilah Cara Daftar Manajer Koperasi Merah Putih, Peluang Karir BUMN dengan 30.000 Formasi
  • Inilah 5 Rekomendasi Bedak Two Way Cake Anti Oksidasi Supaya Wajah Nggak Terlihat Kusam dan Gelap
  • Inilah Syarat dan Cara Mengurus Surat Sehat Jasmani Rohani untuk Daftar Manajer Kopdes Merah Putih
  • Inilah Alasan Harga Plastik Naik dan 7 Alternatif Kemasan Ramah Lingkungan yang Lebih Hemat buat UMKM
  • Inilah Profil Syekh Ahmad Al Misry dan Rekam Jejaknya yang Sedang Viral di Media Sosial
  • Inilah Alasan HP Nokia Jadul Harganya Masih Selangit dan Banyak Diburu Kolektor di Tahun 2026
  • Inilah HP Samsung A Series Terbaru yang Pakai Layar AMOLED, Mewah Tapi Harganya Terjangkau Banget!
  • Inilah Vivo T5 Pro, HP Midrange dengan Baterai 9.020 mAh yang Siap Comeback ke Indonesia!
  • Inilah Cara Daftar Manajer Koperasi Desa Merah Putih 2026, Ada 30.000 Formasi yang Bisa Kalian Lamar!
  • Inilah Alasan Kenapa Kemkomdigi Ancam Blokir Wikipedia dan Dampak Seriusnya Buat Masa Depan Pendidikan Kita
  • Inilah Cara Cek BLT Desa 2026 Tahap 2, Cair Rp900 Ribu Langsung ke Tangan Kalian!
  • Is it Time to Replace Nano? Discover Fresh, the Terminal Text Editor You Actually Want to Use
  • How to Design a Services Like Google Ads
  • How to Fix 0x800ccc0b Outlook Error: Step-by-Step Guide for Beginners
  • How to Fix NVIDIA App Error on Windows 11: Simple Guide
  • How to Fix Excel Formula Errors: Quick Fixes for #NAME
  • How to Create Consistent AI-Generated Short Films and Assets with Seedance 2.0
  • How to create stunning sci-fi AI movie visuals like a pro With Seedance 2.0
  • How to Use Claude Design, Ollama and Hermes AI Agent for Faster Productivity
  • How to Revolutionize Your Video Editing Workflow with Claude AI
  • How to use the powerful new Qwen 3.6-35B-A3B open-source AI model
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme