Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Makalah
  • Ke-NU-an
  • Kabar
  • Search
Menu

Linux 6.8 x86/Pembaruan Mendesak Memperkuat Perlindungan Terhadap Bug CPU Saluran Samping

Posted on February 25, 2024

Dikirim pagi ini melalui permintaan tarik “x86/urgent” sebelum kernel Linux 6.8-rc6 hari ini adalah serangkaian tambalan dari Intel untuk memastikan pembersihan buffer CPU menggunakan instruksi VERW terjadi selambat-lambatnya pada titik pengembalian- jalur kode ke-userspace. Hal ini dilakukan untuk memberikan perlindungan yang lebih baik terhadap bug CPU seperti Microarchitectural Data Sampling (MDS).
Beberapa bulan terakhir telah terlihat pekerjaan yang dilakukan oleh para insinyur Intel Linux untuk menunda VERW untuk membersihkan buffer CPU mikro-arsitektur untuk nanti di jalur kode kembali ke ruang pengguna CPU. Insinyur Intel Pawan Gupta menjelaskan dalam patch:
Instruksi lama VERW kelebihan beban oleh beberapa prosesor untuk menghapus buffer CPU mikro-arsitektur sebagai mitigasi bug CPU. Seri ini memindahkan eksekusi VERW ke titik selanjutnya di jalur keluar-ke-pengguna. Hal ini diperlukan karena dalam beberapa kasus data kernel mungkin dapat diakses setelah VERW di arch_exit_to_user_mode(). Akses tersebut dapat memasukkan data ke dalam buffer CPU yang terpengaruh MDS, misalnya:
1. Data kernel yang diakses oleh NMI antara VERW dan return-to-user dapat tetap berada di buffer CPU (karena NMI yang kembali ke kernel tidak menjalankan VERW untuk menghapus buffer CPU).
2. Alyssa melaporkan bahwa setelah VERW dijalankan, CONFIG_GCC_PLUGIN_STACKLEAK=y menghapus tumpukan yang digunakan oleh panggilan sistem. Akses memori selama scrubbing tumpukan dapat memindahkan isi tumpukan kernel ke dalam buffer CPU.
3. Ketika register pemanggil yang disimpan dipulihkan setelah kembali dari fungsi yang menjalankan VERW, akses tumpukan kernel dapat tetap berada di buffer CPU (karena terjadi setelah VERW).
Meskipun kasus ini kurang praktis untuk dieksploitasi, memindahkan VERW lebih dekat ke transisi ring akan mengurangi permukaan serangan. Hal ini mungkin menyebabkan beberapa perubahan kecil pada kinerja sebagai akibat dari penundaan penyelesaian VERW. Fokus utama dari seri patch dengan “bug CPU” tampaknya berada di sekitar serangan saluran samping Microarchitectural Data Sampling (MDS) yang diungkapkan beberapa tahun lalu.

Patch melalui x86/permintaan penarikan mendesak sekarang menunggu tindakan oleh Linus Torvalds hari ini sebelum merilis kernel uji Linux 6.8-rc6.

Itulah berita seputar Linux 6.8 x86/Pembaruan Mendesak Memperkuat Perlindungan Terhadap Bug CPU Saluran Samping, semoga bermanfaat. Disadur dari Phoronix.com.

Terbaru

  • Cara Memperbaiki Error ScanPST.exe dan File PST di Microsoft Outlook
  • Cara Mengatasi Error DWMAPI.DLL is either not designed or not found
  • Cara Memperbaiki Error Equation/Rumus Jelek di Microsoft Word
  • Cara Mengatasi Adapter Jaringan VMware yang Hilang di Windows 11
  • Cara Reset Multi-Factor Authentication (MFA) di Microsoft Entra
  • Cara Mengatasi Masalah Konektivitas VM Hyper-V ke Host
  • Cara Memperbaiki Error 0x8000FFFF Catastrophic Failure Saat Ekstrak Zip
  • Cara Memperbaiki File Explorer Crash Saat Membuka Folder Besar di Windows 11/10
  • Cara Mengatasi Error Login 0x8007003B di Outlook, Microsoft, XBox dll
  • Cara Memulihkan Akun Admin Microsoft 365 Karena MFA Gagal
  • Cara Mengatasi Error “A Conexant audio device could not be found”
  • Cara Memperbaiki Windows Tidak Nyala Lagi Setelah Sleep/Locked
  • Cara Memperbaiki Komputer Crash karena Discord
  • Cara Memperbaiki Error Windows “Failed to update the system registry”
  • Cara Memperaiki LGPO/exe/g
  • Cara Memperbaiki Error Tidak bisa Add Calendar di Outlook
  • Cara Memperbaiki File Transfer Drop ke 0 di Windows 11
  • Cara Memperbaiki Microsoft Copilot Error di Outlook
  • Cara Memperbaiki Error Virtualbox NtCreateFile(\Device\VBoxDrvStub) failed, Not signed with the build certificate
  • Cara Memperbaiki Error “the system detected an address conflict for an IP address, with Event ID 4199”
  • Cara Memperbaiki Password Microsoft Edge yang Hilang
  • Cara Memperbaiki Email Outlook yang Hilang atau Tidak Muncul
  • Cara Menemukan Username dan Password di Windows 11
  • Cara Mengatasi Error Virtualbox not detecting Graphics Card di Windows 11
  • Cara Mengatasi Error Windows MFReadWrite.dll not found or missing
  • Cara Membuat Formulir Menggunakan Zoho Form
  • Pemerintah Ganti Ujian Kesetaraan Dengan TKA 2025
  • Ini Perbedaan TKA vs Ujian Nasional: TKA Lebih Sakti?
  • Daftar TKA Tutup 5 Oktober: Sudah 3.3 Juta Yang Daftar
  • Review Aplikasi ClipClaps: Penipuan atau Tidak?
  • Cara Memperbaiki Error ScanPST.exe dan File PST di Microsoft Outlook
  • Cara Mengatasi Error DWMAPI.DLL is either not designed or not found
  • Cara Memperbaiki Error Equation/Rumus Jelek di Microsoft Word

©2025 emka.web.id | Design: Newspaperly WordPress Theme