Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Linux 6.9 Mempermudah Mengelola Opsi Mitigasi Keamanan

Posted on March 11, 2024

Perubahan x86/core dikirimkan hari ini untuk jendela penggabungan Linux 6.9 yang sekarang terbuka. Di antara perubahan lainnya, opsi mitigasi keamanan CPU x86 dalam kernel Linux Kconfig telah disesuaikan jika diperlukan untuk memperjelas opsi/fitur untuk mitigasi keamanan.
Ingo Molnar sudah mengirimkan perubahan x86/core untuk Linux 6.9 dan apa yang dimaksud dengan “perubahan terbesar” adalah pengerjaan ulang kode per CPU untuk mendukung fitur Named Address Spaces GCC. Permintaan tarik menjelaskan manfaat Ruang Alamat Bernama GCC ini sebagai:
– Hal ini memungkinkan kode C untuk mengakses memori relatif segmen GS dan FS melalui variabel yang dideklarasikan dengan atribut tersebut, yang memungkinkan kompiler untuk mengoptimalkan akses tersebut dengan lebih baik daripada kode perakitan inline sebelumnya.
– Seri ini juga mencakup sejumlah optimasi mikro untuk berbagai metode akses percpu, ditambah sejumlah pembersihan akses %gs dalam kode perakitan. Tarikan x86/core juga memiliki beberapa peningkatan kode lainnya, mengerjakan ulang kode idle x86, dan membersihkan meningkatkan opsi Kconfig mitigasi CPU sehingga lebih mudah diikuti dan dipelihara.
Dengan perubahan mitigasi keamanan Kconfig, semuanya sekarang diberi awalan yang jelas “CONFIG_MITIGATION_*” untuk menghindari kebingungan oleh pengguna. Opsi yang terpengaruh mencakup CONFIG_GDS_FORCE_MITIGATION, CONFIG_CPU_IBPB_ENTRY, CONFIG_CALL_DEPTH_TRACKING, CONFIG_PAGE_TABLE_ISOLATION, CONFIG_RETPOLINE, CONFIG_SLS, CONFIG_CPU_UNRET_ENTRY, CONFIG_CPU_IBRS_ENTRY, CONFIG_CPU_SRSO, dan CONFIG_RE TERIMA KASIH. Hanya membaca nama Kconfig, beberapa pengguna mungkin berpikir “SLS” mungkin merupakan suatu fitur atau lebih padahal sebenarnya itu adalah tombol untuk mengaktifkan kode kernel untuk mengurangi spekulasi garis lurus. Demikian pula, CALL_DEPTH_TRACKING, RETPOLINE, dll, tidak terlalu familiar bagi banyak orang dan dapat menyebabkan kebingungan. Jadi nama opsi baru untuk Linux 6.9+ adalah CONFIG_MITIGATION_GDS_FORCE, CONFIG_MITIGATION_IBPB_ENTRY, CONFIG_MITIGATION_CALL_DEPTH_TRACKING, CONFIG_MITIGATION_PAGE_TABLE_ISOLATION, CONFIG_MITIGATION_RETPOLINE, CONFIG_MITIGATION_SLS, CONFIG_MITIGATION_UNRET_ENT RY, CONFIG_MITIGATION_IBRS_ENTRY, CONFIG_MITIGATION_SRSO, dan CONFIG_MITIGATION_RETHUNK untuk memperjelas bahwa opsi ini adalah untuk mengaktifkan mitigasi.

Perubahan nama opsi mitigasi Kconfig ini juga memudahkan mereka yang ingin menonaktifkan pembuatan kernel dengan mitigasi secara eksplisit atau ingin dengan mudah melihat opsi mitigasi apa yang dapat diaktifkan untuk konfigurasi kernel tertentu.
Detail lebih lanjut tentang perubahan fitur x86/core untuk Linux 6.9 melalui pull request ini.

Itulah berita seputar Linux 6.9 Mempermudah Mengelola Opsi Mitigasi Keamanan, semoga bermanfaat. Disadur dari Phoronix.com.

Terbaru

  • Apakah ViaPaypal.id Penipuan?
  • Beda BRIVA dan Rekening? Ini Penjelasannya!
  • Pahami Perbedaan Kode SIEX, SIPX, dan SISX dengan Mudah!
  • Arti SPT Sebelumnya Tidak Ada dari BPS yang Perlu Kalian Pahami
  • Kode Error 205 di BCA Mobile: Penyebab dan Solusi Lengkap
  • Solusi Cepat Saat Voucher Axis Tidak Bisa Diproses
  • Qris BCA Error? Ini Solusi yang Bisa Kalian Coba
  • Blokir Nomor WA Tanpa Harus Tambah ke Daftar Hitam, Begini Caranya!
  • Isu SKTP Februari 2026 Sudah Terbit Ternyata Cuma Hoaks? Cek Jadwal Resminya Di Sini
  • Apa itu Mihari Novel? Aplikasi Baca Novel Dibayar
  • Cara Mengatasi NIK Belum Ditemukan di DTKS Saat Daftar KIP Kuliah, Jangan Panik Dulu!
  • Inilah 3 Karakteristik Pembagian Masyarakat Menurut Sibrani yang Bikin Kita Paham Struktur Sosial
  • Inilah Cara Mengatasi Status Bansos Atensi YAPI NTPN Tidak Ditemukan Biar Bantuan Tetap Cair!
  • Cara Mudah Unduh Video DS2Play Tanpa Ribet
  • Apa itu Free Float di Dunia Saham? Ini Artinya
  • Hati-Hati Modus Penipuan Asuransi BCA, Ini Caranya!
  • Inilah Panduan Lengkap Pendaftaran PPDB SMA Unggul Garuda Baru 2026, Simak Syarat dan Alurnya!
  • Alternatif Terbaik Dari OmeTV, Tanpa Takut Kena Banned
  • Tips Nama Petugas TKA SD/SMP Muncul Otomatis di Berita Acara
  • Inilah Fakta di Balik Video Botol Teh Pucuk Viral yang Lagi Rame di TikTok!
  • Apa itu Aturan Waktu Futsal dan Extra Time di Permainan Futsal?
  • Contoh Jawaban Refleksi Diri “Bagaimana Refleksi tentang Praktik Kinerja Selama Observasi Praktik Kinerja”
  • Main Telegram Dapat Uang Hoax atau Fakta?
  • Apa itu Lock iCloud? Ini Artinya
  • Integrasi KBC dan PM di Madrasah? Ini Pengertian dan Contoh Praktiknya
  • Ini Trik Input Pelaksana PBJ di Dapodik 2026.C Biar Info GTK Langsung Valid dan Aman!
  • Apa Maksud Hukum Dasar yang Dijadikan Pegangan dalam Penyelenggaraan Suatu Negara? Ini Jawabannya
  • Apakah Apk Puskanas Penipuan?
  • Inilah 10 Alternatif Mesin Pencari Selain Yandex yang Anti Blokir dan Aman Digunakan
  • Caranya Supaya WhatsApp Nggak Kena Spam Terus Meski Sudah Ganti Nomor, Ternyata Ini Rahasianya!
  • What’s New in Clonezilla Live 3.3.1? Exploring the New Features and Linux Kernel 6.18 Integration
  • How to Automate Your Home Lab Using Raspberry Pi and Cron Jobs
  • KDE Plasma 6.6.1 Released with Major Stability Improvements
  • What new in Apache NetBeans 29? A Look at the Latest Major IDE Update
  • Why is KaOS Moving Away from KDE Plasma? Here is the Explanation
  • Prompt AI Menyusun Script Pola Suara Karakter agar Brand Jadi Ikonik
  • Prompt AI untuk Merancang Karakter Brand yang Ikonik
  • Prompt AI Audit Konten Sesuai Karakter Brand
  • Prompt AI Merubah Postingan LinkedIn Jadi Ladang Diskusi dengan ChatGPT
  • Prompt AI: Paksa Algoritma LinkedIn Promosikan Konten Kalian
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV

©2026 emka.web.id | Design: Newspaperly WordPress Theme