Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1595 connectés 

 


 

 Mot :   Pseudo :  
  Aller à la page :
 
Bas de page
Auteur Sujet :

[Noyau Linux] Version 6 et des brouettes

n°1441032
regdub
Posté le 02-12-2019 à 19:47:52  profilanswer
 
Voir ce message dans le sujet non filtré
 

Plam a écrit :

Oui, du moins beaucoup plus (car l'HT permet d'accéder de manière concurrent au même cœur physique, et donc de leaker). Sans HT + des patches appropriés, t'es OK.


 
 :jap:  
 
Autres infos :
https://linuxfr.org/news/automne-sa [...] chez-intel

Citation :

Greg Kroah‑Hartman a conclu lors de l’Open Source Summit Europe : vous allez devoir choisir entre la sécurité et la performance. Car, désactiver l’hyperthreading, les extensions TSX, retirer des µops du cache induit une importante perte de performance.
 
Notez que si la désactivation de l’hyperthreading rend plus difficile la plupart de ces attaques, cela ne suffit généralement pas. De même, la distribution aléatoire de l’espace d’adressage noyau (KASLR) n’empêche pas l’exploitation de ces failles.


https://mdsattacks.com/

Citation :

In contrast to previous attacks, MDS attacks do not need to make assumptions about the memory layout of the victim data and do not depend on the processor cache.
This makes our attacks very difficult to mitigate. For instance, RIDL's ability to observe data used by other code running on the same physical core (hyperthread) is not trivial to mitigate without disabling the hyperthreading functionality entirely. However, note that both RIDL and Fallout can read recently accessed data across security boundaries even if hyperthreading is disabled.


 
 
Pour tenter de reformuler, désactiver l'HT ne fait pas disparaître les problèmes mais les patchs ont des chances d'être plus efficaces.
 
Pas des pressions sur les fournisseurs de cloud pour qu'ils passent à AMD ? Les utilisateurs ne paniquent pas un peu ? Ce sont des questions qui me viennent à l'esprit mais c'est un peu HS.


---------------
Legalize it @HFR
mood
Publicité
Posté le 02-12-2019 à 19:47:52  profilanswer
 

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
 

Sujets relatifs
[GNU/Linux/mdk90] Mauvaise version des kernel-headers ....... [résolu]Le Kernel Linux
Sécuriser Linux par le Kernel : LIDS ou GRSecurity ?[Info@ZDNet][Linux]bug kernel 2.4.20 - perte de donnée
il arrive quand le linux kernel 2.4.20 dans la Debian Sarge ?[Linux Mandrake 9] Kernel Panic :(
une carte du kernel linux très impressionnante !!Linux --> Kernel panic
Les 'tainted kernel' , 'no license' & cie sous linux....Mise a jour d'un kernel, je crois que je vais abandonner linux....
Plus de sujets relatifs à : [Noyau Linux] Version 6 et des brouettes


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR