
Для FreeBSD и QEMU/KVM реализованы механизмы блокировки атак Spectre и Meltdown |
![]() |
![]() |
![]() |
20.02.18 07:30 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
1.1, A.Stahl, 10:34, 20/02/2018 [ответить] [смотреть все]
+11 +/–
>предложили для обсуждения начальный вариант патчей
Это даже круче чем новость о выпуске альфа-версии инсталлятора для Дебиан...
Новость об альфа-версии фикшенного процассера интель бужет ещё ипичнее Рынки по... весь текст скрыт [показать] [показать ветку] 2.14, Аноним, 15:06, 20/02/2018 [^] [ответить] [смотреть все] [показать ветку] +/–Еще круче цитировать что-то несуществующее хотя аксакалам не привыкать Пред... весь текст скрыт [показать] [показать ветку] Предложили еще месяц назад. Ссылка указана на коммит уже в 11-STABLE. 1.5, X4asd, 11:26, 20/02/2018 [ответить] [смотреть все] +/– > Дополнительно можно отметить выпуск обновления QEMU 2.11.1, в котором представлен механизм защиты от Spectre и Meltdown для гостевых систем, работающих под управлением гипервизора KVM. отлично! > Защита от Meltdown основана на патчах KPTI, нифига не ясно! как можно засунуть KPTI внутрь Qemu, учитывая что Qemu работает как обычная программа (даже без привелегий root)? как она сделает разделение на страницы? > а защита от Spectre построена с привлечением инструкций IBRS (Indirect Branch Restricted Speculation) и IBPB (Indirect Branch Prediction Barriers), предложенных в обновлённом микрокоде Intel и AMD. вообще не ясно, что за режим IBRS/IBPB был выбран? какие показатели падения производительности в итоге стали?
> нифига не ясно! как можно засунуть KPTI внутрь Qemu, учитывая что Qemu > работает как обычная программа (даже без привелегий root)? как она сделает > разделение на страницы? Там. По ссылкам. Не QEMU. Ядра. Патчах ядер. [I]" (Meltdown mitigation via KPTI does not require additional CPU functionality or microcode, and does not require an updated QEMU, only the related guest/host kernel patches). "[/I]
amd64 amd64 machdep c CODE pti pti_get_default TUNABLE_INT_FETCH... весь текст скрыт [показать]
> именно так, смузи...простите, гранты freebsd foundation не могут долго ждать, а по > ним нужно отчитываться. Однако, следует упомянуть, что сообщили о дыре им уже ближе к концу декабря.
И да, IBRS/IBPB - это не инструкции, это MSR-команды.
Read more http://www.opennet.ru/opennews/art.shtml?num=48105 |
