幽灵 (Spectre)

英特尔在未来 CPU 中修复幽灵漏洞的一些努力

英特尔的 Dave Hansen 发布了一个补丁并说:“英特尔正在考虑在 IA32_ARCH_CAPABILITIES MSR(Model-Specific Register,特定型号寄存器)中添加一个新位,以告知何时可能发生 RSB(Return Stack Buffer,返回栈缓冲区)下溢。在规范最终确定之前,非常感谢您能提供反馈。” 他解释说 RSB

解决英特尔硬件缺陷

解决英特尔芯片中严重硬件缺陷的工作正在进行中。 Nadav Amit 发布了一个补丁,以改进与英特尔 Meltdown 漏洞的兼容模式。 兼容模式是指系统模拟旧 CPU,以便提供支持旧软件运行时的环境,这些软件依赖于该 CPU 的功能。 需要避免的是模拟该旧芯片中由硬件缺陷造成的大量安全漏洞。

diff -u:英特尔设计缺陷的影响

几周以来,全世界都在谈论影响许多 CPU 的严重英特尔设计缺陷,迫使操作系统寻找有时代价高昂的解决方法。 针对这些问题的 Linux 补丁正处于持续开发状态。 安全始终是第一要务,牺牲任何其他功能。 接下来可能是一般用户运行系统的总体速度。 此后,开发人员可能会开始拼凑作为初始安全修复的一部分而提取的任何功能。

Oracle 为 Red Hat 打补丁修复幽灵漏洞

Red Hat 的幽灵漏洞修复目前需要新的微代码才能完全修复,这使得大多数 x86 处理器容易受到攻击,因为它们缺乏此更新。 Oracle 发布了新的 retpoline 内核,可以完全修复所有兼容 CPU 上的 Meltdown 和 Spectre 漏洞,我将在此处展示如何在 CentOS 上安装和测试。 Red Hat 社区一直在耐心等待 retpoline 内核的实现,该实现可以修复 CVE-2017-5715 (Spectre v2) 并关闭今年所有引起轰动的 Meltdown 和 Spectre 漏洞。