Hlavní navigace

Názor k článku Útoky na chyby Meltdown a Spectre už existují v reálném světě, našlo se jich přes 100 od Jan Olšan - Ta oprava jen v kernelu (Linux, Windows asi...

  • 2. 2. 2018 22:13

    Jan Olšan (neregistrovaný)

    Ta oprava jen v kernelu (Linux, Windows asi to samé) není plnohodnotná, ne ve smyslu že by učinila tu ochranu přes ty opravy mikrokódu (oni to nejsou opravy, jen to exponuje určité nové funkce) zbytečnou. Obecně by měla bezpečnost být vyšší s těmi aktualizovanými mikrokódy a na ně navázanými softwarovými opatřeními.

    Retpoline Linuxu a tahle čistě softwarová opatření mají zabránit tomu, aby se aplikace dostala přes Spectre 2 (Branch Target Injection) do paměti jádra. Ale na Skylake a snad i Broadwellu to údajně není stoprocentně účinné řešení, tam jsou asi ty aktualizace mikrokódu důležitější než jinde. Jinak taky tyhle čistě softwarové opravy chrání jenom kernel, ne další aplikace v uživatelském prostoru, pokud vím.