Linux 5.18-rc3 之前提交了兩個 Intel TSX(交易同步擴展)修復程序,並且還標記為向後移植到現有的 Linux 穩定核心。修復之一是解決系統仍然容易受到 TSX 非同步中止 (TAA) 漏洞攻擊的情況,另一個是 TSX 可能無法關閉的情況。 首先是在啟動時停用 TSX 開發模式
的變更。雖然英特爾微碼更新使得所有 TSX 事務在預設情況下都會中止堡壘安全,但它還添加了「開發模式」來重新啟用 TSX。透過這種微碼 TSX 開發模式,系統可能會無意中容易受到 TSX Async Abort 漏洞的攻擊。
某些 Intel 處理器上的微碼更新會導致所有 TSX 交易在預設情況下始終中止 [*]。微碼還添加了重新啟用 TSX 以用於開發目的的功能。載入此微程式碼後,如果在 cmdline 上傳遞了 tsx=on,並且在核心啟動之前已啟用 TSX 開發模式,則可能會使系統容易受到 TSX 非同步中止 (TAA) 的攻擊。
為了更安全,在引導期間無條件停用 TSX 開發模式。如果出現了可行的用例,可以稍後重新訪問。
TSX 非同步中止(TAA,正式名稱為CVE-2019-11135)在2019 年被揭露為硬體漏洞,導致透過TSX 事務區域內的非同步中止對CPU 內部緩衝區中的數據進行無特權的推測性存取。
另一個修復是解決 TSX_FORCE_ABORT MSR 並非在所有 CPU 上都可用以停用 TSX,因此現在在受支援的 CPU 上也使用 TSX_CTRL MSR。英特爾開發的補丁中的程式碼註釋將其總結為「停用 TSX 並非易事」。
這兩個補丁都是在今天晚些時候發布的Linux 5.18-rc3 核心之前於復活節早上提交的,同時這些補丁也被標記為向後移植到現有的穩定和維護的核心版本系列。
以上是針對 Linux 核心隊列的新 Intel TSX 修復,強制關閉 TSX'開發模式”的詳細內容。更多資訊請關注PHP中文網其他相關文章!

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

AI Hentai Generator
免費產生 AI 無盡。

熱門文章

熱工具

VSCode Windows 64位元 下載
微軟推出的免費、功能強大的一款IDE編輯器

DVWA
Damn Vulnerable Web App (DVWA) 是一個PHP/MySQL的Web應用程序,非常容易受到攻擊。它的主要目標是成為安全專業人員在合法環境中測試自己的技能和工具的輔助工具,幫助Web開發人員更好地理解保護網路應用程式的過程,並幫助教師/學生在課堂環境中教授/學習Web應用程式安全性。 DVWA的目標是透過簡單直接的介面練習一些最常見的Web漏洞,難度各不相同。請注意,該軟體中

SublimeText3 Linux新版
SublimeText3 Linux最新版

Dreamweaver CS6
視覺化網頁開發工具

MantisBT
Mantis是一個易於部署的基於Web的缺陷追蹤工具,用於幫助產品缺陷追蹤。它需要PHP、MySQL和一個Web伺服器。請查看我們的演示和託管服務。