Linux 修复 Spectre V1 SWAPGS 漏洞,代码来自阿里工程师
围绕 Spectre V1 SWAPGS 处理器侧信道漏洞的一些重要修复已经在 Linux-5.16-rc4 内核中登陆,相关的 Spectre V1 修复补丁来源于阿里 Linux 工程师赖江山()。
去年 Spectre V1 漏洞相关的 Linux 内核提交导致 SWAPGS 处理部分比较混乱:Spectre V1 SWAPGS 漏洞缓解方案在路径中丢失了防护 。因此,赖江山的第一个补丁就是在paranoid_entry() 中为内核的 SWAPGS 条目添加了防护:FENCE_SWAPGS_{KERNEL|USER}_ENTRY,以保证 SWAPGS 和 CR3 写入的顺序,可以在内核邮件中查看此补丁的详细信息。
第二个补丁是关于使用正确的防护 宏的修复,正确的防护宏可以阻止投机攻击行为。第三个补丁对 SWAPGS 过程中发现的潜在堆栈破坏进行了一个重要的 Xen 修复。
WAPGS 防护问题以及其他 x86 修复程序已作为 PR 的一部分发送,新的 Spectre V1 SWAPGS 漏洞缓解补丁影响英特尔 Ivy Bridge 及 Alder Lake 的 CPU 。
本文转自OSCHINA
本文标题:Linux 修复 Spectre V1 SWAPGS 漏洞,代码来自阿里工程师
本文地址:https://www.oschina.net/news/172171/linux-5.16-rc4-fixing-swagps

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
2026年全球短信防火墙收入将达41亿美元
SMS防火墙(短信防火墙)是运营商网络中的第三方解决方案。可实现对网络流量的实时监控,增强运营商防欺诈能力,进一步降低收入损失。 根据Juniper Research的最新报告,2026年,SMS防火墙总收入将从2021年的9.11亿美元上升为41亿美元,绝对增长率为346%;报告还显示,2026年,SMS防火墙监控的短信业务流量将从2021年的3.1万亿增加到4.4万亿,增长率高达45%。这是因为运营商增加了对高级分析的投资,例如自然语言处理能力,能够有效识别消息内容中的业务场景。 报告预测,SMS防火墙将减少灰色路由流量给运营商造成的损失 (将利润丰厚的业务消息流量隐藏在利润较低的P2P消息渠道中),通过最大限度地降低灰色路由流量的成功传输,2026年,SMS防火墙的实施将使运营商的此类损失从2021年的56亿美元降低到9.22亿美元。 报告指出,SMS防火墙解决方案是通过提高与隐藏欺诈流量相关价格的方法,来降低灰色路由绕过网络检测概率的,因为这使得通过合法路线支付流量费用的方式成为用户更具成本效益的选择。 【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众...
- 下一篇
Windows 11又出新Bug 搜索邮件也会卡死 微软:将解决
近日,Win 11又出现了一个新的Bug,有用户发现在使用Outlook搜索旧邮件的时候,有可能会出现无法检索甚至直接卡死的情况。 当前,微软已经确认并承认了这个Bug,并表示将在之后的版本中修复这一问题。 据悉,该问题是由于微软在将系统升级至Win 11的过程中,删除了Windows搜索索引文件导致的,因此几乎所有版本的Outlook都将会受到这个Bug的影响。 在微软推送更新前,用户可以通过绕过Windows搜索索引的方式来解决Outlook的卡死问题。 用户可以在按Win+R打开运行窗口,输入regedit进入注册表编辑器,并找到“HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows”子项。 在该子项下,新建项,并重命名为“Windows Search”。 在完成“Windows Search”项的创建后,在该项下新建DWORD值,并命名为“PreventIndexingOutlook”,且将“PreventIndexingOutlook”的数值修改为1。 在完成该修改后,关闭注册表编辑器并重启Outlook即可生效,从而解...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Hadoop3单机部署,实现最简伪集群
- CentOS8编译安装MySQL8.0.19
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- SpringBoot2全家桶,快速入门学习开发网站教程
- MySQL8.0.19开启GTID主从同步CentOS8
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果