GNU/Linux >> Linux の 問題 >  >> Linux

Meltdown &Spectre - パッチが適用されていないハイパーバイザーのゲスト カーネルにパッチを適用すると、VM 間のメモリ リークが防止されますか?

私が脆弱性について理解していることから、いいえ - 投機的キャッシング攻撃は、任意のアドレスからメモリを取得するプロセスに対する CPU の保護をすべてバイパスします。

これには、ハイパーバイザーのカーネルメモリスペースだけでなく、近隣の VM​​ (攻撃自体から保護するためにパッチが適用されたものも含む) が含まれると思いますが、メモリの直接的な開示から保護する何かが欠けている場合でも、潜在的な可能性があります。攻撃者は、カーネル メモリへのアクセスを使用して、ハイパーバイザーへのより完全なアクセスを取得できる可能性があります。

パッチが適用されていないハイパーバイザー上で実行されているすべての VM を信頼していない場合、そのハイパーバイザーで機密性の高いワークロードを実行する危険を冒したくはありません。


Linux
  1. Linuxカーネル:イノベーショントップ5

  2. Linux –グラフィックカードパススルーのカーネルでIommuを有効にしますか?

  3. Linux カーネルの copy_from_user は内部でどのように機能しますか?

  1. realloc は posix_memalign のメモリ アラインメントを維持しますか?

  2. Linux カーネルは __init 呼び出しの順序をどのように決定しますか?

  3. Linux カーネルからメモリのブロックを予約するにはどうすればよいですか?

  1. Linux – Vmlinuxヘッダーにはカーネルイメージの長さが含まれていますか?

  2. Linux カーネル 3.x は CFS プロセス スケジューラを使用しますか?

  3. カーネルはどれくらいの RAM を使用しますか?