Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Linux 6.8 x86/Pembaruan Mendesak Memperkuat Perlindungan Terhadap Bug CPU Saluran Samping

Posted on February 25, 2024

Dikirim pagi ini melalui permintaan tarik “x86/urgent” sebelum kernel Linux 6.8-rc6 hari ini adalah serangkaian tambalan dari Intel untuk memastikan pembersihan buffer CPU menggunakan instruksi VERW terjadi selambat-lambatnya pada titik pengembalian- jalur kode ke-userspace. Hal ini dilakukan untuk memberikan perlindungan yang lebih baik terhadap bug CPU seperti Microarchitectural Data Sampling (MDS).
Beberapa bulan terakhir telah terlihat pekerjaan yang dilakukan oleh para insinyur Intel Linux untuk menunda VERW untuk membersihkan buffer CPU mikro-arsitektur untuk nanti di jalur kode kembali ke ruang pengguna CPU. Insinyur Intel Pawan Gupta menjelaskan dalam patch:
Instruksi lama VERW kelebihan beban oleh beberapa prosesor untuk menghapus buffer CPU mikro-arsitektur sebagai mitigasi bug CPU. Seri ini memindahkan eksekusi VERW ke titik selanjutnya di jalur keluar-ke-pengguna. Hal ini diperlukan karena dalam beberapa kasus data kernel mungkin dapat diakses setelah VERW di arch_exit_to_user_mode(). Akses tersebut dapat memasukkan data ke dalam buffer CPU yang terpengaruh MDS, misalnya:
1. Data kernel yang diakses oleh NMI antara VERW dan return-to-user dapat tetap berada di buffer CPU (karena NMI yang kembali ke kernel tidak menjalankan VERW untuk menghapus buffer CPU).
2. Alyssa melaporkan bahwa setelah VERW dijalankan, CONFIG_GCC_PLUGIN_STACKLEAK=y menghapus tumpukan yang digunakan oleh panggilan sistem. Akses memori selama scrubbing tumpukan dapat memindahkan isi tumpukan kernel ke dalam buffer CPU.
3. Ketika register pemanggil yang disimpan dipulihkan setelah kembali dari fungsi yang menjalankan VERW, akses tumpukan kernel dapat tetap berada di buffer CPU (karena terjadi setelah VERW).
Meskipun kasus ini kurang praktis untuk dieksploitasi, memindahkan VERW lebih dekat ke transisi ring akan mengurangi permukaan serangan. Hal ini mungkin menyebabkan beberapa perubahan kecil pada kinerja sebagai akibat dari penundaan penyelesaian VERW. Fokus utama dari seri patch dengan “bug CPU” tampaknya berada di sekitar serangan saluran samping Microarchitectural Data Sampling (MDS) yang diungkapkan beberapa tahun lalu.

Patch melalui x86/permintaan penarikan mendesak sekarang menunggu tindakan oleh Linus Torvalds hari ini sebelum merilis kernel uji Linux 6.8-rc6.

Itulah berita seputar Linux 6.8 x86/Pembaruan Mendesak Memperkuat Perlindungan Terhadap Bug CPU Saluran Samping, semoga bermanfaat. Disadur dari Phoronix.com.

Terbaru

  • Inilah Daftar Kode Redeem Blox Fruits Terbaru dan Cara Pakainya Biar Cepat Level Max!
  • Ini Trik Supaya YouTube Shorts Kalian Ranking 1 di Pencarian
  • Inilah Daftar Kode Redeem Fish It Roblox Terbaru April 2026 dan Cara Klaimnya Biar Mancing Makin Gacor!
  • Inilah Cara Tarik Saldo Cool Lady, Game Penghasil Uang yang Lagi Viral dan Terbukti Membayar!
  • Inilah Kode Redeem Drag Drive Simulator April 2026, Simak Trik Rahasia Biar Menang Balapan Terus!
  • Inilah Little Finder Guy, Strategi Unik Apple yang Bikin MacBook Neo Jadi Viral di Media Sosial
  • Inilah Yang Baru di Minecraft Java Edition 26.1.1, Perubahan Mob Bayi Jadi Lebih Realistis dan Fitur Baru yang Bikin Gameplay Makin Seru!
  • Inilah Cara Bayar UKT UIN Sunan Kalijaga 2026 Lewat Kode Bayar Biar Nggak Bingung Lagi!
  • Inilah Syarat Penting Surat Keterangan Kelas 12 UTBK 2026 dan Contohnya
  • Belum Tahu? Inilah Cara Bayar UTBK SNBT 2026 Online Biar Nggak Ketinggalan Jadwal!
  • Inilah Kebenaran Kasus Bayu, Siswa yang Viral Katanya Dilengserkan dari Ketua OSIS Gegara Kritik Makan Bergizi Gratis
  • Inilah 4 Cara Jitu Jualan Produk Digital Pakai Google, Dijamin Cuan Terus!
  • Inilah Sinopsis dan Jadwal Tayang Drakor Perfect Crown, Kisah Pernikahan Kontrak IU dan Byun Woo-seok yang Menarik untuk Disimak!
  • Inilah Rekomendasi Game Tata Kota Terbaik di Linux yang Seru Banget Buat Dimainkan
  • Inilah Cara Dapat Saldo Cool Lady Tanpa Undang Teman, Ternyata Begini Trik Rahasianya!
  • Inilah Cara Main Watermelon Merge Fun Biar Dapat Saldo DANA, Apakah Benaran Membayar?
  • Inilah Kenapa Stok Penarikan Free Reels Sering Habis dan Cara Mengatasinya Agar Saldo Cair!
  • Inilah Alasan Kenapa Telat Lapor SPT 2026 Nggak Bakal Kena Denda, Cek Aturan Lengkapnya!
  • Inilah Cara Mematikan Koreksi Otomatis di WhatsApp Agar Nggak Salah Ketik Lagi
  • Apa itu Bujang Inam? Inilah Alasan Kenapa Kata Ini Jadi Makian Paling Kasar dalam Budaya Medan dan Batak!
  • Inilah Kenapa Link FF Kipas My ID Verify UID Beta Testing Sering Gagal dan Cara Menghadapinya
  • Gini Caranya Mulai Dropshipping Pake AI di Tahun 2026, Auto Cuan Tanpa Ribet!
  • Baterai Smartwatch Boros? Inilah Caranya Biar Baterai Smartwatch Kalian Bisa Awet Berhari-hari!
  • Belum Tahu? Inilah Fakta Cahaya Misterius di Lampung yang Ternyata Sampah Roket China CZ-3B!
  • Inilah Roblox Mod APK 2026, Fitur Premium Jadi Gratis dan Cara Pasangnya yang Perlu Kalian Tahu!
  • Inilah Panduan Lengkap UTUL UGM 2026, Cari Tahu Jadwal, Biaya Pendaftaran, Sampai Info Uang Pangkal IPI di Sini!
  • Inilah IGRS di Roblox dan Steam, Ternyata Ini Alasan Komdigi Kasih Aturan Ketat!
  • Inilah Makna Mendalam Regina Caeli: Kenapa Umat Katolik Wajib Doa Ratu Surga Selama Masa Paskah?
  • Inilah Kronologi Lengkap Kecelakaan Truk TNI di Kalideres: Simak Fakta dan Status Sopirnya Sekarang!
  • Inilah Rahasia Ambil Ide Youtube Lain, Tapi Konten Kalian Nggak Terlihat Membosankan
  • Is it Time to Replace Nano? Discover Fresh, the Terminal Text Editor You Actually Want to Use
  • How to Design a Services Like Google Ads
  • How to Fix 0x800ccc0b Outlook Error: Step-by-Step Guide for Beginners
  • How to Fix NVIDIA App Error on Windows 11: Simple Guide
  • How to Fix Excel Formula Errors: Quick Fixes for #NAME
  • What is Claude Code Ultraplan? Is it The Future of Cloud-Powered AI Project Planning?
  • How to Connect Claude to Canva and Transform Plain Text into Professional Branded Assets
  • Do Robots Have Secret Feelings? A Deep Dive into AI Emotion Research and How It Affects AI Safety
  • How to Use daVinci-MagiHuman for Ultra-Realistic AI Videos
  • What is Hermest-Agent? A Tutorial on the Game-Changing Hermes-Agent Manim Skill
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme