AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / ubuntu / Perguntas / 1248273
Accepted
Pilot6
Pilot6
Asked: 2020-06-09 09:20:56 +0800 CST2020-06-09 09:20:56 +0800 CST 2020-06-09 09:20:56 +0800 CST

vulnerabilidades lscpu

  • 772

Eu nunca vi isso antes de instalar o Ubuntu 20.04.

A lscpusaída agora mostra algumas vulnerabilidades em algumas CPUs.

Por exemplo:

Vulnerability Itlb multihit:     KVM: Mitigation: Split huge pages
Vulnerability L1tf:              Mitigation; PTE Inversion; VMX conditional cache flushes, SMT vulnerable
Vulnerability Mds:               Mitigation; Clear CPU buffers; SMT vulnerable
Vulnerability Meltdown:          Mitigation; PTI
Vulnerability Spec store bypass: Mitigation; Speculative Store Bypass disabled via prctl and seccomp
Vulnerability Spectre v1:        Mitigation; usercopy/swapgs barriers and __user pointer sanitization
Vulnerability Spectre v2:        Mitigation; Full generic retpoline, IBPB conditional, IBRS_FW, STIBP conditional, RSB filling
Vulnerability Tsx async abort:   Not affected

O que isso realmente significa? O kernel realmente mitiga as vulnerabilidades? Onde posso encontrar mais informações a respeito?

Parece que com esta Intel(R) Core(TM) i3-2328M CPU @ 2.20GHzCPU este é o primeiro kernel que funciona bem sem congelamentos aleatórios.

kernel cpu
  • 1 1 respostas
  • 3909 Views

1 respostas

  • Voted
  1. Best Answer
    Doug Smythies
    2020-06-09T10:40:05+08:002020-06-09T10:40:05+08:00

    O que isso realmente significa?

    Vários problemas de segurança foram descobertos nos últimos anos em vários processadores. Copiado do wiki do Ubuntu :

    Em janeiro de 2018, pesquisadores de segurança anunciaram uma nova classe de ataques de canal lateral que afetam a maioria dos processadores, incluindo processadores da Intel, AMD, ARM e IBM. O ataque permite que processos maliciosos do espaço do usuário leiam a memória do kernel e códigos maliciosos em convidados para ler a memória do hipervisor.

    .

    O kernel realmente mitiga as vulnerabilidades?

    Sim, e inclui o compilador também, pois algumas mudanças foram necessárias lá. E tem sido caro em termos de rendimento em áreas específicas. Meu melhor exemplo é o "pipe-test", onde duas tarefas fazem pingue-pongue entre si em alta taxa. Meu caso de uso está testando reguladores ociosos para estados ociosos muito superficiais usados ​​por uma frequência de trabalho/inatividade tão alta. De qualquer forma, o tempo de loop típico no meu sistema de teste i7-2600K aumentou constantemente de ~ 3 microssegundos por loop há alguns anos para cerca de 6,5 com kernel 5.7. Em outros tipos de fluxos de trabalho, a degradação devido a essas mitigações foi indetectável.

    Algumas dessas atenuações podem ser desativadas na configuração do kernel, mas nunca tentei.

    Onde posso encontrar mais informações a respeito?

    Não conheço a melhor referência, mas tente o wiki do Ubuntu .

    Estas são as listagens para:
    i5-9600K

    Vulnerability Itlb multihit:     KVM: Mitigation: Split huge pages
    Vulnerability L1tf:              Not affected
    Vulnerability Mds:               Not affected
    Vulnerability Meltdown:          Not affected
    Vulnerability Spec store bypass: Mitigation; Speculative Store Bypass disabled via prctl and seccomp
    Vulnerability Spectre v1:        Mitigation; usercopy/swapgs barriers and __user pointer sanitization
    Vulnerability Spectre v2:        Mitigation; Enhanced IBRS, IBPB conditional, RSB filling
    Vulnerability Tsx async abort:   Mitigation; TSX disabled
    

    i7-2600K:

    Vulnerability Itlb multihit:     KVM: Mitigation: Split huge pages
    Vulnerability L1tf:              Mitigation; PTE Inversion; VMX conditional cache flushes, SMT vulnerable
    Vulnerability Mds:               Mitigation; Clear CPU buffers; SMT vulnerable
    Vulnerability Meltdown:          Mitigation; PTI
    Vulnerability Spec store bypass: Mitigation; Speculative Store Bypass disabled via prctl and seccomp
    Vulnerability Spectre v1:        Mitigation; usercopy/swapgs barriers and __user pointer sanitization
    Vulnerability Spectre v2:        Mitigation; Full generic retpoline, IBPB conditional, IBRS_FW, STIBP conditional, RSB filling
    Vulnerability Tsx async abort:   Not affected
    
    • 3

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Existe um comando para listar todos os usuários? Também para adicionar, excluir, modificar usuários, no terminal?

    • 9 respostas
  • Marko Smith

    Como excluir um diretório não vazio no Terminal?

    • 4 respostas
  • Marko Smith

    Como descompactar um arquivo zip do Terminal?

    • 9 respostas
  • Marko Smith

    Como instalo um arquivo .deb por meio da linha de comando?

    • 11 respostas
  • Marko Smith

    Como instalo um arquivo .tar.gz (ou .tar.bz2)?

    • 14 respostas
  • Marko Smith

    Como listar todos os pacotes instalados

    • 24 respostas
  • Martin Hope
    Flimm Como posso usar o docker sem sudo? 2014-06-07 00:17:43 +0800 CST
  • Martin Hope
    led-Zepp Como faço para salvar a saída do terminal em um arquivo? 2014-02-15 11:49:07 +0800 CST
  • Martin Hope
    ubuntu-nerd Como descompactar um arquivo zip do Terminal? 2011-12-11 20:37:54 +0800 CST
  • Martin Hope
    TheXed Como instalo um arquivo .deb por meio da linha de comando? 2011-05-07 09:40:28 +0800 CST
  • Martin Hope
    Ivan Como listar todos os pacotes instalados 2010-12-17 18:08:49 +0800 CST
  • Martin Hope
    David Barry Como determino o tamanho total de um diretório (pasta) na linha de comando? 2010-08-06 10:20:23 +0800 CST
  • Martin Hope
    jfoucher "Os seguintes pacotes foram retidos:" Por que e como resolvo isso? 2010-08-01 13:59:22 +0800 CST
  • Martin Hope
    David Ashford Como os PPAs podem ser removidos? 2010-07-30 01:09:42 +0800 CST

Hot tag

10.10 10.04 gnome networking server command-line package-management software-recommendation sound xorg

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve