Forbedret IBRS til Counter Spectre V2 vil være i Linux 4.19 Kernel

Linux-Unix / Forbedret IBRS til Counter Spectre V2 vil være i Linux 4.19 Kernel 1 minut læst

Sidste uge dækkede vi seneste NetSpectre-trussel og hvad Spectre kan gøre med Intel-baserede CPU'er, og vi er lette at høre, at Linux 4.19-kernen er beregnet til at have indledende SpectreRSB-beskyttelse og forbedret IBRS som afbødning i fremtidige Intel-CPU'er mod Spectre Variant Two.



Den forbedrede IBRS-tilstand sigter mod at forbedre ydelseseffekten af ​​Spectre V2-afbødning sammenlignet med nuværende x86-CPU'er - mens Spectre stadig er en teoretisk trussel, der i øjeblikket er for langsom og upålidelig til, at angribere effektivt kan udnytte, det er helt muligt landskabet vil ændre sig, og mange mennesker tager Spectre ganske alvorligt. Ligesom apokalypsen sandsynligvis ikke kommer snart, men det gør ikke ondt at have et bombehus under dit hus, ikke?

Under alle omstændigheder vil de Intel Intel-processorer, der skal frigives, der understøtter Udvidet IBRS, drage fordel af Linux 4.19-kernen ved at bruge Udvidet IBRS i stedet for den eksisterende Retpolines-tilgang. Denne opdatering står i kø i Thomas Gleixners x86 / pti Git-træ sammen med SpectreRSB-patch, så de skal flettes med den fremtidige Linux 4.19-kernecyklus.



Linux 4.18 skulle frigives ganske snart ( denne uge eller næste) , og Linux 4.19 kernefletningsvinduet skal begynde ganske kort tid efter.