AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / unix / 问题 / 415078
Accepted
Hessnov
Hessnov
Asked: 2018-01-06 12:46:23 +0800 CST2018-01-06 12:46:23 +0800 CST 2018-01-06 12:46:23 +0800 CST

AIX/Power 对 Spectre / Meltdown 是否安全?

  • 772

由于 Intel、AMD 和 ARM 受到Spectre 和 Meltdown cpu 内核内存泄漏错误/缺陷的影响,我们可以说 Power 架构不受这些问题的影响吗?

aix kernel
  • 2 2 个回答
  • 3305 Views

2 个回答

  • Voted
  1. Best Answer
    steve
    2018-01-06T12:58:32+08:002018-01-06T12:58:32+08:00

    不,你不能说它是安全的。

    https://www.ibm.com/blogs/psirt/potential-impact-processors-power-family/

    为 Power Systems 客户端完全缓解此漏洞涉及为系统固件和操作系统安装补丁。固件补丁为这些漏洞提供了部分修复,并且是操作系统补丁生效的先决条件。

    [...]

    POWER7+、POWER8 和 POWER9 平台的固件补丁现在可通过 FixCentral 获得。POWER7 补丁将于2 月 7 日开始提供。

    [...]

    AIX 补丁将从1 月 26 日开始提供,并将继续推出到2 月 12 日。

    更新:可用补丁,http ://aix.software.ibm.com/aix/efixes/security/spectre_meltdown_advisory.asc

    • 11
  2. Peter Gathercole
    2018-01-24T00:46:09+08:002018-01-24T00:46:09+08:00

    由于 Meltdown 的特殊性质,Power 不受演示代码的影响,但可能可以编写具有类似效果的东西。但是,由于AIX on Power 组织其内存映射的方式,只有内核的一页(IIRC,距离我上次查看已经有一段时间了)(第 0 页,包含中断向量的页)被映射到用户进程。这可以防止分支预测器缓存负载访问内核数据结构,这是针对 Meltdown 记录的特定攻击(换句话说,AIX on Power 在设计上应该几乎完全不受 Meltdown 的影响)。

    Linux on Power确实(或至少在更新之前)将内核内存映射到用户进程地址空间的受保护区域,因此理论上可能发生 Meltdown 类型的攻击,但 AFAICT 尚未得到证明。我不了解 IBM i。

    为 Spectre 描述的技术仍然不太清楚。IBM 仅公开发表了最广泛的声明,恕我直言,这看起来像是在努力表达一些东西而不是什么也没说,但在 Power 上运行的所有操作系统都可能受到与记录的类型相关的攻击的影响。但是,同样,AFAICT,目前还没有 Spectre on Power 的演示代码。但这可能是研究人员没有足够的电力系统可用的结果,并且可能会随着时间的推移而改变。

    请注意,这篇文章中表达的观点是我自己的观点,与任何其他人或组织无关。

    • 4

相关问题

  • Linux Mint 内核损坏

  • grep 从 $START 到 $END 的一组行并且在 $MIDDLE 中包含匹配项

  • Linux 内核开发人员如何处理数百万行代码的工作?他们是一种方法吗?[关闭]

  • 通过标签将根文件系统传递给linux内核

  • 以 root 用户身份访问文件系统

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何将 GPG 私钥和公钥导出到文件

    • 4 个回答
  • Marko Smith

    ssh 无法协商:“找不到匹配的密码”,正在拒绝 cbc

    • 4 个回答
  • Marko Smith

    我们如何运行存储在变量中的命令?

    • 5 个回答
  • Marko Smith

    如何配置 systemd-resolved 和 systemd-networkd 以使用本地 DNS 服务器来解析本地域和远程 DNS 服务器来解析远程域?

    • 3 个回答
  • Marko Smith

    如何卸载内核模块“nvidia-drm”?

    • 13 个回答
  • Marko Smith

    dist-upgrade 后 Kali Linux 中的 apt-get update 错误 [重复]

    • 2 个回答
  • Marko Smith

    如何从 systemctl 服务日志中查看最新的 x 行

    • 5 个回答
  • Marko Smith

    Nano - 跳转到文件末尾

    • 8 个回答
  • Marko Smith

    grub 错误:你需要先加载内核

    • 4 个回答
  • Marko Smith

    如何下载软件包而不是使用 apt-get 命令安装它?

    • 7 个回答
  • Martin Hope
    rocky 如何将 GPG 私钥和公钥导出到文件 2018-11-16 05:36:15 +0800 CST
  • Martin Hope
    Wong Jia Hau ssh-add 返回:“连接代理时出错:没有这样的文件或目录” 2018-08-24 23:28:13 +0800 CST
  • Martin Hope
    Evan Carroll systemctl 状态显示:“状态:降级” 2018-06-03 18:48:17 +0800 CST
  • Martin Hope
    Tim 我们如何运行存储在变量中的命令? 2018-05-21 04:46:29 +0800 CST
  • Martin Hope
    Ankur S 为什么 /dev/null 是一个文件?为什么它的功能不作为一个简单的程序来实现? 2018-04-17 07:28:04 +0800 CST
  • Martin Hope
    user3191334 如何从 systemctl 服务日志中查看最新的 x 行 2018-02-07 00:14:16 +0800 CST
  • Martin Hope
    Marko Pacak Nano - 跳转到文件末尾 2018-02-01 01:53:03 +0800 CST
  • Martin Hope
    Kidburla 为什么真假这么大? 2018-01-26 12:14:47 +0800 CST
  • Martin Hope
    Christos Baziotis 在一个巨大的(70GB)、一行、文本文件中替换字符串 2017-12-30 06:58:33 +0800 CST
  • Martin Hope
    Bagas Sanjaya 为什么 Linux 使用 LF 作为换行符? 2017-12-20 05:48:21 +0800 CST

热门标签

linux bash debian shell-script text-processing ubuntu centos shell awk ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve