GNU/Linux >> Znalost Linux >  >> Linux

Meltdown &Spectre – Zabraňuje záplatování hostujícího jádra neopraveného hypervizoru únikům paměti mezi virtuálními počítači?

Z toho, co jsem pochopil o zranitelnostech, ne - spekulativní útoky na ukládání do mezipaměti obcházejí všechny ochrany CPU proti procesu zabírajícímu paměť z jakékoli libovolné adresy.

Domnívám se, že by to zahrnovalo sousední virtuální počítače (dokonce i ty, které byly opraveny, aby se samy chránily před útokem), stejně jako paměťový prostor jádra hypervizoru – ale i když je tu něco, co mi chybí, co by chránilo před přímým odhalením paměti, existuje také potenciál že útočník mohl využít jejich přístup k paměti jádra k získání úplnějšího přístupu k hypervizoru.

Rozhodně nechcete riskovat spuštění citlivé zátěže na neopraveném hypervizoru jakéhokoli druhu, pokud nedůvěřujete všem virtuálním počítačům, které na něm běží.


Linux
  1. Linux – Povolení Iommu v jádře pro průchod grafické karty?

  2. Co znamená __init v kódu jádra Linuxu?

  3. Jak linuxové jádro určuje pořadí volání __init?

  1. Jak jádro připojí kořenový oddíl?

  2. Jak mohu rezervovat blok paměti z jádra Linuxu?

  3. Používá jádro Linuxu 3.x plánovač procesů CFS?

  1. Je při bootování načteno celé jádro do paměti?

  2. Kam jde zbývající paměť vm.overcommit_ratio?

  3. Jak zmírnit zranitelnosti Spectre a Meltdown na systémech Linux?