Linux 在默认情况下启用内核 IBT 继续前进
admin
2023-07-31 19:28:34
0

作为在默认 x86_64 配置中对开箱即用 Linux 内核的增强,它被关注默认启用间接分支跟踪。默认情况下启用 IBT 的更改已被 TIP 的 x86/core 分支采纳,因此将其作为材料提交到下个月的 Linux 6.2 合并窗口。

间接分支跟踪是带有 Tigerlake CPU 和更新版本的英特尔控制流强制技术 (CET) 的一部分。IBT 通过确保间接调用落在 ENDBR 指令上来提供间接分支保护来防御 JOP/COP 攻击。

Linux 内核已经看到英特尔工程师和其他人围绕间接分支跟踪支持以及最近追求的大量工作FineIBT,它也可能被合并到 Linux 6.2中。FineIBT 方法旨在将英特尔 CET 的优点与替代控制流完整性 (CFI) 方案相结合。

今天早上,默认情况下翻转 IBT 作为股票 x86/x86_64 Kconfig 内核配置的一部分已合并到 TIP 的 x86/core,因此除非 Linus Torvalds 提出任何最后一分钟的反对或其他考虑,否则它应该设置为在 Linux 6.2 中查看。

image.php_-17image.php_-17

一些 Linux 发行版供应商内核已经启用了 X86_KERNEL_IBT 选项。对于那些在没有 IBT 硬件功能的 CPU 上作为控制流强制技术的一部分的人,您不会注意到行为的任何变化,但对于那些在较新 CPU 上的人来说,这是一个很好的默认设置,作为硬件内安全的另一层保护。

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
iPhone 屏幕上有亮绿色斑... iPhone 是市场上最稳定的智能手机之一,这主要归功于专为它们设计的 iOS 操作系统。然而,他们...
在 iCloud 上关闭“查找... 如果您是 Apple 的长期用户,您肯定会遇到过 Find My 应用程序,它本机安装在 iPhon...
balenaEtcher烧录后... balenaEtcher烧录后u盘或者内存卡无法识别不能使用的解决方法想要恢复原来的方法,使用win...
统信UOS每次开机后不直接进入... 统信UOS每次开机后不直接进入系统而是进入到recovery模式 按方向上键选择UOS 20 SP1...