OpenBSD पर सीपीयू बग लीक करने वाले स्पेक्टर और मेल्टडाउन कर्नेल मेमोरी को कम कैसे करें?


11

कर्नेल-मेमोरी-लीक इंटेल प्रोसेसर डिजाइन दोष बलों लिनक्स, विंडोज रिडिजाइन

तथा

एक साइड-चैनल के साथ विशेषाधिकार प्राप्त मेमोरी पढ़ना

हाल की खबरों में लोग सीपीयू बग लीक करने वाली एक कर्नेल मेमोरी के बारे में पढ़ सकते हैं।

यदि OpenBSD का उपयोग कर रहे हैं, तो हम अपना बचाव कैसे कर सकते हैं? या OpenBSD प्रभावित नहीं है?


1
एक त्वरित खोज मुझे यह मिली: [ marc.info/?l=openbsd-misc&m=118296441702631&w=2]
baselab


जवाबों:


3

CPU माइक्रोकोड अपडेट कोड amd64 के लिए

https://undeadly.org/cgi?action=article;sid=20180115073406

https://marc.info/?l=openbsd-tech&m=151588857304763&w=2

जब आप fw_update करते हैं , तो आपको फर्मवेयर फाइलें मिलेंगी।

रिबूट पर, यह आपके cpus पर माइक्रोकोड को अपडेट करने का प्रयास करेगा। शायद कोई नया माइक्रोकोड नहीं है। हो सकता है कि आपके BIOS में माइक्रोकोड की एक प्रति हो और OpenBSD को बूट करने से पहले उसे स्थापित कर दिया जाए।

यह फर्मवेयर इंस्टॉलेशन थोड़ी देर से किया जाता है। इसे बेहतर करने के लिए फर्मवेयर फाइलों को खोजने के लिए बूटब्लॉक में कुछ काम करने की आवश्यकता होगी, लेकिन अभी ऐसा करने के लिए समय थोड़ा कम है।

नए माइक्रोकोड में जोड़े गए शाखा-लक्ष्य-कैश फ्लशिंग सुविधाओं का अभी तक उपयोग नहीं किया जा रहा है। अधिक कोड है जो लिखा जाना है, लेकिन फिर से अन्य काम पहले हो रहा है।

इसके अलावा, इंटेल कह रहा है कि उनके नए माइक्रोकोड बेकार हैं और लोगों को थोड़ा इंतजार करना चाहिए।

"हाय, मेरा नाम इंटेल है और मैं एक चीटिंग सट्टाबाज हूं"।

तो वर्तमान स्थिति : रूट और रिबूट के रूप में एक "fw_update" कमांड करें।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.