GNU/Linux >> Belajar Linux >  >> Linux

Meltdown &Spectre - Apakah menambal kernel tamu dari hypervisor yang belum ditambal mencegah kebocoran memori lintas-VM?

Dari apa yang saya pahami tentang kerentanan, tidak - serangan caching spekulatif melewati semua perlindungan CPU terhadap proses yang mengambil memori dari alamat arbitrer apa pun.

Saya percaya ini akan mencakup VM tetangga (bahkan yang ditambal untuk melindungi dari serangan itu sendiri) serta ruang memori kernel hypervisor - tetapi bahkan jika ada sesuatu yang saya lewatkan yang akan melindungi dari pengungkapan memori langsung, ada juga potensi bahwa penyerang dapat menggunakan aksesnya ke memori kernel untuk mendapatkan akses yang lebih lengkap ke hypervisor.

Anda tentunya tidak ingin mengambil risiko menjalankan beban kerja sensitif pada hypervisor yang belum ditambal dalam bentuk apa pun jika Anda tidak memercayai semua VM yang menjalankannya.


Linux
  1. Linux – Apakah Header Vmlinux Berisi Panjang Gambar Kernel?

  2. Linux – Apa yang Disiratkan oleh Tata Letak Memori Kernel Virtual Di Dmesg?

  3. Linux – Mengaktifkan Iommu Di Kernel Untuk Pass-through Kartu Grafis?

  1. Apa yang dilakukan make oldconfig persis di makefile kernel Linux?

  2. Bagaimana cara kerja copy_from_user dari kernel Linux secara internal?

  3. Apakah realloc menjaga penyelarasan memori posix_memalign?

  1. Bagaimana kernel Linux menentukan urutan panggilan __init?

  2. Bagaimana cara memantau penggunaan memori yang didedikasikan untuk kernel?

  3. Bagaimana kernel me-mount partisi root?