【全球聚看點】Linux x86 32位架構(gòu)易受Retbleed漏洞影響 但別指望它能快速得到修復(fù)
雖然相關(guān)的英特爾和AMD處理器已經(jīng)對最近影響老一代處理器的Retbleed安全漏洞提供了緩解措施,但這些緩解措施目前只適用于x86_64內(nèi)核,如果在受影響的硬件上運用傳統(tǒng)的x86內(nèi)核,則這些安全措施無法發(fā)揮作用。除非有熱情的個人站出來,否則它不可能得到修復(fù),因為上游的開發(fā)者和供應(yīng)商早已轉(zhuǎn)向只關(guān)心x86_64的問題。
訪問:
(資料圖片僅供參考)
阿里云“無影云電腦” 支持企業(yè)快速實現(xiàn)居家辦公
上周,在為緩解這種最新的投機(jī)執(zhí)行攻擊而進(jìn)行的一系列Linux補(bǔ)丁之后,有人指出,Linux x86 32位內(nèi)核仍然容易受到Retbleed的攻擊。事實證明,32位的Debian即使打了補(bǔ)丁的內(nèi)核,i386部分仍然容易受到Retbleed攻擊。
AMD Zen 1/2和英特爾Skylake時代的CPU已經(jīng)收到Retbleed緩解措施,它們都能夠運行x86_64軟件,所以現(xiàn)在能做的就是期望生產(chǎn)環(huán)境下的用戶避免使用32位內(nèi)核。
Linux內(nèi)核開發(fā)者第二把手Greg Kroah-Hartman回應(yīng)說:"這很有趣。我不認(rèn)為這是一個應(yīng)該關(guān)心的有效組合,但是如果這是一個需要關(guān)心的"真實"的部分,我會讓Pawan[來自英特爾]來評論。"
Pawan Gupta回應(yīng)說:"英特爾不認(rèn)為在Skylake那一代以及以后的CPU上會有人使用32位模式的生產(chǎn)環(huán)境,所以這不應(yīng)該是一個問題。"
英特爾的Peter Zijlstra補(bǔ)充說:"是的,到目前為止沒有人關(guān)心修復(fù)32位架構(gòu)。但如果有人真正關(guān)心并想投入精力,我想我會審查這些補(bǔ)丁,但說真的,沒人會也不應(yīng)該在基于Skylake/Zen的系統(tǒng)上運行32位內(nèi)核,這太傻了。"
首先這是因為它是相當(dāng)舊的英特爾和AMD x86_64原生CPU,如果你在Skylake和Zen 1/2時代的硬件上運行32位Linux發(fā)行版,遇到的問題遠(yuǎn)不僅僅是漏洞,例如因為使用x86_64軟件而錯失很多可能的性能。
今天在TIP的x86/speculation分支排隊的是一個補(bǔ)丁,它只使Retbleed緩解措施現(xiàn)在可配置于x86_64。
對RETBleed的緩解措施目前在x86_32上是無效的,因為 entry_32.S 沒有使用所需的宏。然而,對于 x86_32 目標(biāo),它們的 kconfig 符號仍然是默認(rèn)啟用的,并且 /sys/devices/system/cpu/vulnerabilities/retbleed 會錯誤地報告說緩解措施已經(jīng)完成了。所有這些都依賴于 x86_64,并且只在 x86_64 上默認(rèn)啟用 RETHUNK。
未來有可能有人會站出來改編Retbleed緩解代碼,使其適用于x86 32位架構(gòu),但這意義不大,因為真正存在的絕大多數(shù)用戶用戶在2022年的今天會運行x86_64 CPU和x86_64操作系統(tǒng)。
了解更多:
https://lore.kernel.org/lkml/CA+G9fYv0N0FcYRp5irO_7TpheLcUY8LRMQbcZqwEmiRTEccEjA@mail.gmail.com/
關(guān)鍵詞: Linux Linux 32位架構(gòu)易受Retbleed漏洞影響
推薦
-
優(yōu)化服務(wù)建設(shè)能力 贛北全力服務(wù)5G建設(shè)高質(zhì)量發(fā)展
江西省贛北無線電監(jiān)測中心深入實施數(shù)字經(jīng)濟(jì)一號工程,著力強(qiáng)擔(dān)當(dāng)、強(qiáng)服務(wù)、強(qiáng)保障,全力促進(jìn)贛北區(qū)域5G...
來源:人民郵電報 -
中外科學(xué)家合作 實現(xiàn)超糾纏實現(xiàn)基于對稱聯(lián)合測量的糾纏交換
從中國科學(xué)技術(shù)大學(xué)獲悉,該校郭光燦院士團(tuán)隊李傳鋒、柳必恒研究組與奧地利同行等合作,使用超糾纏實現(xiàn)...
來源:科技日報 -
標(biāo)準(zhǔn)聚力云上賦能數(shù)字經(jīng)濟(jì) 第十一屆中國云計算標(biāo)準(zhǔn)和應(yīng)用大會在線上召開
近日,中國電子技術(shù)標(biāo)準(zhǔn)化研究院主辦的第十一屆中國云計算標(biāo)準(zhǔn)和應(yīng)用大會在線上召開。本次大會以標(biāo)準(zhǔn)聚...
來源:人民郵電報 -
DRAM銷售額連續(xù)兩個季度下滑 三星證券建議三星電子分拆代工業(yè)務(wù)并于美國上市
三星證券近日發(fā)布報告稱,隨著 DRAM 銷售額連續(xù)兩個季度下滑,三星電子須提升晶圓代工領(lǐng)域產(chǎn)品組合多...
來源:愛集微 -
-
-
轉(zhuǎn)換科學(xué)第一年 韋伯太空望遠(yuǎn)鏡拍攝首張全彩照片發(fā)布
當(dāng)?shù)貢r間周一,美國宇航局 (NASA) 發(fā)布了旗下韋伯太空望遠(yuǎn)鏡拍攝的第一張全彩圖像。這是深空天文臺發(fā)...
來源:鳳凰科技 -
兆易創(chuàng)新發(fā)布公告 擬作為有限合伙人認(rèn)購北京小米智造股權(quán)投資基金
兆易創(chuàng)新發(fā)布公告稱,公司擬作為有限合伙人以自有資金 2 億元參與認(rèn)購小米私募股權(quán)基金管理有限公司管...
來源:愛集微 -
玉晶光正積極擴(kuò)增手機(jī)鏡頭產(chǎn)能 以迎接下半年市場需求旺季
蘋果供應(yīng)鏈光學(xué)元件廠玉晶光正積極擴(kuò)增手機(jī)鏡頭產(chǎn)能,以迎接下半年的市場需求旺季。7 月 7 日,玉晶...
來源:愛集微 -
中國移動河北雄安分公司 打造節(jié)能降耗新模式
作為河北雄安新區(qū)首個集中建成區(qū),容東片區(qū)承載著10余萬居民征遷安置的重要功能,它的通信保障與居民生...
來源:人民郵電報
直播更多》
-
提升航空頻率干擾排查能力 河南省駐馬店無管局開展航空頻率保護(hù)專項行動掃描
保障航空專用無線電頻率使用安全,關(guān)系...
-
提升航空頻率干擾排查能力 河南省駐馬店無管局開展航空頻率保護(hù)專項行動掃描
保障航空專用無線電頻率使用安全,關(guān)系...
-
我國首個自主研發(fā)淺水水下采油樹系統(tǒng) 在錦州氣田點火成功
中國海油17日宣布,我國首個自主研發(fā)的...
-
助力算力賦能千行百業(yè) 首屆中國算力大會將在山東濟(jì)南召開
算力競爭是全球技術(shù)創(chuàng)新競爭中的重要一...
-
加強(qiáng)投資中國北臺灣地區(qū) 日月光封測中壢廠斥資 67.8 億元擴(kuò)建
全球封測龍頭日月光投控加強(qiáng)投資中國北...
-
富士膠片宣布對其美國業(yè)務(wù)3.5億美元投資計劃 將用于產(chǎn)能擴(kuò)展和產(chǎn)品研發(fā)
半導(dǎo)體材料廠商富士膠片(FUJIFILM)日前...
資訊更多》
-
成渝地區(qū)雙城經(jīng)濟(jì)...
-
2022世界5G大會即...
-
我國數(shù)字經(jīng)濟(jì)規(guī)模...
-
418億美元 愛立信...
-
Z世代在網(wǎng)絡(luò)搜索時...
-
合肥物質(zhì)科學(xué)研究...
焦點
- 打造工業(yè)互聯(lián)網(wǎng)高地 安徽加快推動工業(yè)互聯(lián)網(wǎng)促進(jìn)制造業(yè)發(fā)展
- 第十七屆中國青年女科學(xué)家獎頒獎典禮 近日在首都北京舉行
- 陜西省通信管理局召開專題會議 部署全省電信網(wǎng)絡(luò)安全檢查工作
- 今年全球IT支出總額將增長3% 但I(xiàn)T硬件支出將萎縮至7678億美元
- 星際飛船超級重型助推器發(fā)生爆炸后損壞并不嚴(yán)重 或?qū)⒂谙轮苤胤蛋l(fā)射臺
- 國家電網(wǎng)能源互聯(lián)網(wǎng)產(chǎn)業(yè)雄安創(chuàng)新中心開工 總投資27.2億
- 細(xì)心呵護(hù)老年人生活 甘肅聯(lián)通93個“智慧助老”體驗中心同步啟用
- 人民至上生命至上 成研院打造院前急救系統(tǒng)新模式
- 為避開廣告業(yè)務(wù)反壟斷訴訟 谷歌向美國司法部提交新方案
- 城區(qū)老舊小區(qū)故障多發(fā) 莆田電信開展管線故障搶通整修工作