Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Linux 6.8 x86/Pembaruan Mendesak Memperkuat Perlindungan Terhadap Bug CPU Saluran Samping

Posted on February 25, 2024

Dikirim pagi ini melalui permintaan tarik “x86/urgent” sebelum kernel Linux 6.8-rc6 hari ini adalah serangkaian tambalan dari Intel untuk memastikan pembersihan buffer CPU menggunakan instruksi VERW terjadi selambat-lambatnya pada titik pengembalian- jalur kode ke-userspace. Hal ini dilakukan untuk memberikan perlindungan yang lebih baik terhadap bug CPU seperti Microarchitectural Data Sampling (MDS).
Beberapa bulan terakhir telah terlihat pekerjaan yang dilakukan oleh para insinyur Intel Linux untuk menunda VERW untuk membersihkan buffer CPU mikro-arsitektur untuk nanti di jalur kode kembali ke ruang pengguna CPU. Insinyur Intel Pawan Gupta menjelaskan dalam patch:
Instruksi lama VERW kelebihan beban oleh beberapa prosesor untuk menghapus buffer CPU mikro-arsitektur sebagai mitigasi bug CPU. Seri ini memindahkan eksekusi VERW ke titik selanjutnya di jalur keluar-ke-pengguna. Hal ini diperlukan karena dalam beberapa kasus data kernel mungkin dapat diakses setelah VERW di arch_exit_to_user_mode(). Akses tersebut dapat memasukkan data ke dalam buffer CPU yang terpengaruh MDS, misalnya:
1. Data kernel yang diakses oleh NMI antara VERW dan return-to-user dapat tetap berada di buffer CPU (karena NMI yang kembali ke kernel tidak menjalankan VERW untuk menghapus buffer CPU).
2. Alyssa melaporkan bahwa setelah VERW dijalankan, CONFIG_GCC_PLUGIN_STACKLEAK=y menghapus tumpukan yang digunakan oleh panggilan sistem. Akses memori selama scrubbing tumpukan dapat memindahkan isi tumpukan kernel ke dalam buffer CPU.
3. Ketika register pemanggil yang disimpan dipulihkan setelah kembali dari fungsi yang menjalankan VERW, akses tumpukan kernel dapat tetap berada di buffer CPU (karena terjadi setelah VERW).
Meskipun kasus ini kurang praktis untuk dieksploitasi, memindahkan VERW lebih dekat ke transisi ring akan mengurangi permukaan serangan. Hal ini mungkin menyebabkan beberapa perubahan kecil pada kinerja sebagai akibat dari penundaan penyelesaian VERW. Fokus utama dari seri patch dengan “bug CPU” tampaknya berada di sekitar serangan saluran samping Microarchitectural Data Sampling (MDS) yang diungkapkan beberapa tahun lalu.

Patch melalui x86/permintaan penarikan mendesak sekarang menunggu tindakan oleh Linus Torvalds hari ini sebelum merilis kernel uji Linux 6.8-rc6.

Itulah berita seputar Linux 6.8 x86/Pembaruan Mendesak Memperkuat Perlindungan Terhadap Bug CPU Saluran Samping, semoga bermanfaat. Disadur dari Phoronix.com.

Terbaru

  • Inilah Alasan Ilmiah Kenapa Lampu Lalu Lintas Pakai Warna Merah, Kuning, dan Hijau!
  • Nonton Drama Dapat Duit? Ini Kebenaran Soal FunFlick yang Wajib Kalian Tahu!
  • Ini Cara Isi NPWP dan Rekening di EMIS GTK IMP 2026 Biar Tunjangan Lancar
  • Inilah Trik Farming AFK Roblox Fish It 24 Jam Tanpa Bikin HP Panas!
  • Hobi Nonton Drama Jadi Cuan? Ini Cara Ngebanyakin Diamond FreeReels Tanpa Ribet!
  • Panduan Lengkap Ukuran Banner Canva untuk Desain yang Menarik
  • Apakah ViaPaypal.id Penipuan?
  • Beda BRIVA dan Rekening? Ini Penjelasannya!
  • Pahami Perbedaan Kode SIEX, SIPX, dan SISX dengan Mudah!
  • Arti SPT Sebelumnya Tidak Ada dari BPS yang Perlu Kalian Pahami
  • Kode Error 205 di BCA Mobile: Penyebab dan Solusi Lengkap
  • Solusi Cepat Saat Voucher Axis Tidak Bisa Diproses
  • Qris BCA Error? Ini Solusi yang Bisa Kalian Coba
  • Blokir Nomor WA Tanpa Harus Tambah ke Daftar Hitam, Begini Caranya!
  • Isu SKTP Februari 2026 Sudah Terbit Ternyata Cuma Hoaks? Cek Jadwal Resminya Di Sini
  • Apa itu Mihari Novel? Aplikasi Baca Novel Dibayar
  • Cara Mengatasi NIK Belum Ditemukan di DTKS Saat Daftar KIP Kuliah, Jangan Panik Dulu!
  • Inilah 3 Karakteristik Pembagian Masyarakat Menurut Sibrani yang Bikin Kita Paham Struktur Sosial
  • Inilah Cara Mengatasi Status Bansos Atensi YAPI NTPN Tidak Ditemukan Biar Bantuan Tetap Cair!
  • Cara Mudah Unduh Video DS2Play Tanpa Ribet
  • Apa itu Free Float di Dunia Saham? Ini Artinya
  • Hati-Hati Modus Penipuan Asuransi BCA, Ini Caranya!
  • Inilah Panduan Lengkap Pendaftaran PPDB SMA Unggul Garuda Baru 2026, Simak Syarat dan Alurnya!
  • Alternatif Terbaik Dari OmeTV, Tanpa Takut Kena Banned
  • Tips Nama Petugas TKA SD/SMP Muncul Otomatis di Berita Acara
  • Inilah Fakta di Balik Video Botol Teh Pucuk Viral yang Lagi Rame di TikTok!
  • Apa itu Aturan Waktu Futsal dan Extra Time di Permainan Futsal?
  • Contoh Jawaban Refleksi Diri “Bagaimana Refleksi tentang Praktik Kinerja Selama Observasi Praktik Kinerja”
  • Main Telegram Dapat Uang Hoax atau Fakta?
  • Apa itu Lock iCloud? Ini Artinya
  • What is Docker Digest Watching? Understanding the New Standard in Docker 8.2
  • What is LibreOffice Online? A Guide to the Community-Driven Cloud Office Suite
  • Lutris 0.5.21 Adds Steam Sniper Runtime & New Emulators: What’s New?
  • Wine 11.3 Released: New Features and Improvements Explained
  • How to Discover Hidden Risks in Arch AUR Packages with Taur, the New Rust Tool
  • Prompt AI Menyusun Script Pola Suara Karakter agar Brand Jadi Ikonik
  • Prompt AI untuk Merancang Karakter Brand yang Ikonik
  • Prompt AI Audit Konten Sesuai Karakter Brand
  • Prompt AI Merubah Postingan LinkedIn Jadi Ladang Diskusi dengan ChatGPT
  • Prompt AI: Paksa Algoritma LinkedIn Promosikan Konten Kalian
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ

©2026 emka.web.id | Design: Newspaperly WordPress Theme