Кое-какеры из Intel заставят Линуса работать по-стахановски
4 февраля 2018 года


В начале января 2018 года стало широко известно, что в процессорах Intel обнаружили уязвимости. Инженеры Intel попытались их исправить, но с патчами стало ещё хуже. Линус в гневе, поскольку ошибки Intel делают уязвимым для хакеров его детище Linux и другие операционные системы.
Ещё семь месяцев назад была обнаружена уязвимость процессоров Intel. Оказалось, что все устройства с процессорами Intel, выпущенные за последние 10 лет и работающие под управлением ОС Windows, Linux и 64-битной macOS, имеют дыру в безопасности и могут быть взломаны. Первый публичный отчёт об уязвимости был обнародован только 3 января. В этом отчёте рекомендовалось выбросить старый процессор и поставить новый, что привело к панике среди менеджеров в сфере IT.
|
Потом в Intel подумали ещё и решили, что нет, не нужно выкидывать все компьютеры с Intel, и выпустили патчи для исправления уязвимости.
Вскоре посыпались сообщения о потере производительности при установке патчей вплоть до 30%, вследствие чего компании пришлось провести исследование эффективности патчей. 22 января корпорация Intel порекомендовала счастливым обладателям линуксовых серверов с процессорами Intel не ставить этих обновлений и подождать действенного патча.
Линус Торвальдс (основатель Linux) высказался о патчах как о полнейшем мусоре.
|
Суть проблемы в том, что вредоносный код, запущенный на том же процессоре, что и другие программы, может вмешиваться в их работу, в работу ядра или гипервизора. Для решения проблемы нужно добавить ещё одно слагаемое при вычислении виртуального адреса ячейки, это можно сделать с помощью фишки ядра Linux с длинным название Kernel page-table isolation (KPTI). KPTI планировалось добавить в ядро Linux в начале 2018 года.
KPTI позволит закрыть дыру Meltdown, но остаётся под вопросом уязвимость Spectre.
Источники
- Russell Brandom (перевод SLY_G) «Как ошибку Spectre, способную сломать индустрию, держали в тайне семь месяцев». , 18 января 2018 года. (архив)
- Dor Laor «How to Minimize the Meltdown Patch Performance Penalty». thenewstack.io, 2 февраля 2018 года. (архив)
- 4 февраля 2018
- Новости 2018 года
- 2018
- 4 февраля
- Февраль 2018
- Наука и технологии
- Intel
- Источники без издателя
- «Интернет-математика» в ПетрГУ 2017 (Mary Kornysheva)
- «Интернет-математика» в ПетрГУ 2017 по алфавиту
- Безопасность
- Информационная безопасность
- Программное обеспечение
- Операционные системы
- Технологии
- Опубликовано
- Линус Торвальдс