Linux 获得了修复 AMD Retbleed 缓解的新补丁 – IBPB 需要 STIBP
admin
2023-07-31 18:23:49
0

今天早上发出的是一个 Linux 内核“修复”,它现在在 AMD 处理器上使用 IBPB 模式来缓解 Retbleed 时启用了 STIBP。换句话说,这种增强的 Retbleed 缓解模式需要更多保护。

上个月Retbleed作为一种利用返回指令的新投机执行攻击被公开。Retbleed 影响第 8 代及更早版本的 Intel CPU 以及 AMD Zen 1、Zen 1+ 和 Zen 2 处理器。上个月添加的 Retbleed Linux 内核缓解措施会影响英特尔的性能,这对 AMD 来说也很痛苦,尤其是在较旧的 Zen 1 CPU上。

如果选择更安全的间接分支预测屏障“IBPB”缓解措施,也可以缓解基本块边界上的短推测窗口,而不仅仅是“unret”默认值,那么现在一个月后会出现单线程间接分支预测器“STIBP”也必须启用。

image.php_-45image.php_-45

Retbleed 基于 IBPB 的保护被认为是最安全但对性能影响最大的,因此不是默认行为。使用今天的新 Linux 内核“修复”,如果要使用基于 IBPB 的保护,现在有一个“ibpb,nosmt”模式,如果给定系统上不支持 STIBP,则同时多线程 (SMT) 将被禁用。

在 IBPB Retbleed 缓解模式下开启 STIBP 仅适用于 AMD 处理器,现在显然已确定仅 IBPB 不足以防止 AMD Zen 1 / 1+ / 2 处理器上的 Retbleed。本周六早上 Ingo Molnar 在邮件列表中的“ x86 fix ”消息简单地总结为:

修复 AMD CPU 上的“IBPB 缓解 RETBleed”操作模式(默认情况下未打开),即使在最短的推测窗口中也需要启用 STIBP(如果可用)以“100% 安全”。

代码补丁还添加到文档中:

仅基于 AMD 的 UNRET 和 IBPB 缓解措施并不能阻止同级线程影响其他同级线程的预测。出于这个原因,STIBP 用于支持它的处理器,并在不支持它的处理器上减轻 SMT。

同样,这种retbleed=ibpb模式不是当前 Linux 上较旧 AMD Zen CPU 的默认模式,而是对性能最安全和最沉重的打击,现在更加沉重,因为 STIBP 也被强制用于有能力的 CPU。看起来我很快就会运行一些新的 Retbleed AMD Linux 缓解基准测试,看看对不同缓解路径的性能影响。

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
Hive OS 部署 PXE ... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
如何在Instagram上扫描... 如何在Instagram上扫描名称标签/ QR? 总而言之,您可以通过大约四种不同的方法来扫描这些I...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
farols1.1.501.0... faro ls 1.1.501.0(64bit)可以卸载,是一款无需连接外部PC机或笔记本计算机即可...
Hive OS 新建飞行表的方... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...