Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Linux x86 32-bit Rentan Terhadap Retbleed Tapi Jangan Berharap Itu Akan Diperbaiki

Posted on July 24, 2022

Sementara prosesor Intel dan AMD yang relevan telah dimitigasi untuk kerentanan keamanan Retbleed baru-baru ini yang memengaruhi prosesor generasi lama, mitigasi tersebut saat ini hanya berfungsi untuk kernel x86_64 dan tidak akan berfungsi jika menjalankan kernel x86 (32-bit) pada perangkat keras yang terpengaruh. Tapi itu tidak mungkin diperbaiki kecuali beberapa individu yang bersemangat melangkah maju karena pengembang dan vendor hulu telah lama beralih ke hanya peduli tentang x86_64.
Pekan lalu setelah kebingungan patch Linux untuk mengurangi serangan eksekusi spekulatif terbaru ini, ditunjukkan bahwa kernel Linux x86 32-bit masih rentan terhadap Retbleed. Ternyata Linaro masih memiliki kotak Debian 32-bit di uji coba fungsional mereka dan mereka mencatat bahwa bahkan dengan kernel yang ditambal, kernel i386 mereka masih rentan terhadap serangan Retbleed.
CPU AMD Zen 1/2 dan Intel Skylake era dengan mitigasi Retbleed dapat menjalankan perangkat lunak x86_64, jadi harapannya adalah pengguna produksi tidak boleh menggunakan kernel 32-bit. “Itu lucu. Saya tidak berpikir itu kombinasi yang valid yang harus diperhatikan, tetapi saya akan menyerahkannya kepada Pawan [dari Intel] untuk berkomentar jika itu adalah sesuatu yang “nyata” untuk dikhawatirkan. ”
Pawan Gupta menjawab, “Intel tidak mengetahui lingkungan produksi yang menggunakan mode 32-bit pada CPU Skylake-gen. Jadi ini seharusnya tidak menjadi perhatian.”
Peter Zijlstra dari Intel menambahkan, “Ya, sejauh ini tidak ada yang peduli untuk memperbaiki 32bit. Jika seseorang *realllllly* peduli dan ingin berusaha, saya kira saya akan meninjau tambalan, tetapi serius, Anda tidak boleh menjalankan kernel 32bit pada sistem berbasis Skylake / Zen, itu konyol.”
Pada dasarnya dengan itu menjadi CPU asli Intel dan AMD x86_64 yang lebih tua yang dimitigasi di tempat pertama untuk Retbleed, harapannya adalah Anda menjalankan tumpukan perangkat lunak x86_64. Jika Anda menjalankan distribusi Linux 32-bit pada perangkat keras era Skylake dan Zen 1/2, ada pertanyaan yang lebih besar dan juga kehilangan banyak kemungkinan kinerja ekstra dari penggunaan perangkat lunak x86_64.
Antrian hari ini di cabang x86/spekulasi TIP adalah tambalan yang hanya membuat mitigasi Retbleed sekarang dapat dikonfigurasi untuk x86_64.
Mitigasi untuk RETBleed saat ini tidak efektif pada x86_32 karena entry_32.S tidak menggunakan makro yang diperlukan. Namun, untuk target x86_32, simbol kconfig untuk target tersebut masih diaktifkan secara default dan /sys/devices/system/cpu/vulnerabilities/retbleed akan salah melaporkan bahwa mitigasi telah dilakukan.
Jadikan semua simbol ini bergantung pada X86_64, dan hanya aktifkan RETHUNK secara default pada X86_64. Mungkin seseorang akan melangkah untuk mengadaptasi kode mitigasi Retbleed agar berfungsi pada x86 32-bit, tetapi jangan menahan napas sebagai pengguna yang sebenarnya harus menjalankan CPU x86_64 dengan sistem operasi x86_64 pada tahun 2022.

Itulah berita seputar Linux x86 32-bit Rentan Terhadap Retbleed Tapi Jangan Berharap Itu Akan Diperbaiki, semoga bermanfaat. Disadur dari Phoronix.com.

Terbaru

  • Mau Tarik Saldo Rp700 Ribu di Free Drama tapi Stuck? Ini Cara Cepat Tembus Level 30!
  • Belum Tahu? Ini Trik Checkout Tokopedia Bayar Pakai Dana Cicil Tanpa Ribet!
  • Benarkah Pinjol Akulaku Sebar Data Jika Gagal Bayar?
  • Paket Nyangkut di CRN Gateway J&T? Tidak Tahu Lokasinya? Ini Cara Mencarinya!
  • Apa itu Nomor 14055? Nomor Call Center Apa? Ini Penjelasan Lengkapnya
  • Apakah APK Lumbung Dana Penipu & Punya Debt Collector?
  • Ini Ukuran F4 dalam Aplikasi Canva
  • Cara Lapor SPT Tahunan Badan Perdagangan di Coretax 2026
  • Cara Dapetin Saldo DANA Sambil Tidur Lewat Volcano Crash, Terbukti Membayar!
  • Apakah Aplikasi Pinjaman TrustIQ Penipu/Resmi OJK?
  • Cara Menggabungkan Bukti Potong Suami-Istri di Coretax 2026
  • Inilah Cara Cepat Upload Foto Peserta TKA Sekaligus Biar Nggak Perlu Klik Satu Per Satu
  • Apa itu Aplikasi MOVA, Penipuan atau Skema Ponzi Berkedok Aplikasi Belanja?
  • Inilah Cara Menarik Saldo ReelFlick ke DANA
  • Inilah Cara Ternak Akun Mining Bitcoin Pakai Virtual Master Biar Nggak Berat dan Tetap Lancar
  • Cara Mencairkan Koin Melolo Tanpa Invite Kode
  • Cara Mencairkan Saldo Game Sumatra The Island ke e-Wallet
  • Apakah Aplikasi Pinjol AksesDana Penipu/Resmi OJK?
  • Apakah Aplikasi RupiahMaju Pinjol Penipu/Legal?
  • Apakah Aplikasi MBA Itu Ponzi/Penipuan Atau Tidak?
  • Cara Menghilangkan Iklan dari Aplikasi Melolo
  • Cara Atasi Saldo Melolo yang Gagal Cair ke Dompet Digital
  • Cara Mengatasi Kode Undangan/Invite Code Melolo Tidak Berhasil
  • Apakah Aplikasi FreeReels Penipuan?
  • Gini Caranya Nonton Drama Pendek FreeReels dan Dibayar
  • Inilah Panduan Lengkap Persiapan TKA Madrasah 2026 Biar Nggak Ketinggalan!
  • Ini Trik Supaya Gelembung Game Clear Blast Cepat Pecah dan Bisa Withdraw!
  • Cara Main Game Gold Combo, Sampai Cuan ke e-Wallet
  • Update YouTube 2026:Sekilas Tentang Inauthentic Content yang Makin Ketat
  • Inilah Cara Lapor SPT Tahunan di Coretax 2026 Biar Nggak Bingung!
  • How to Secure Your Moltbot (ClawdBot): Security Hardening Fixes for Beginners
  • Workflows++: Open-source Tool to Automate Coding
  • MiroThinker-v1.5-30B Model Explained: Smart AI That Actually Thinks Before It Speaks
  • PentestAgent: Open-source AI Agent Framework for Blackbox Security Testing & Pentest
  • TastyIgniter: Open-source Online Restaurant System
  • Cara Membuat Agen AI Otomatis untuk Laporan ESG dengan Python dan LangChain
  • Cara Membuat Pipeline RAG dengan Framework AutoRAG
  • Contoh Sourcecode OpenAI GPT-3.5 sampai GPT-5
  • Cara Mengubah Model Machine Learning Jadi API dengan FastAPI dan Docker
  • Cara Ubah Tumpukan Invoice Jadi Data JSON dengan LlamaExtract
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV

©2026 emka.web.id | Design: Newspaperly WordPress Theme