Meltdown и Spectre
Также: Meltdown, Spectre, аппаратная уязвимость CPU, side-channel attack, атака по сторонним каналам
Meltdown и Spectre - аппаратные уязвимости процессоров Intel, AMD и ARM, раскрытые в январе 2018 года, которые позволяют читать произвольную память компьютера через механизм спекулятивного выполнения инструкций. Процессор заранее выполняет вычисления, которые могут оказаться ненужными, и при этом оставляет следы в кеше - злоумышленник считывает эти следы и восстанавливает конфиденциальные данные, включая пароли и ключи шифрования. Патчи - KPTI для ядра и Retpoline для компилятора - устраняют угрозу, но снижают производительность особенно заметно в задачах с интенсивными системными вызовами.
Статьи с этим термином · 11
- Retpoline в ядре Linux против Spectre v2: замеряем деградацию на гипервизорах · 18 июля 2018
- Итоги первого полугодия 2018: Meltdown/Spectre, КИИ, GDPR и блокировки · 22 июня 2018
- Windows Server 2019 Insider Preview: Hyper-V, Storage Spaces Direct и первый Kubernetes · 23 марта 2018
- Бенчмарки после Meltdown/Spectre: PostgreSQL -17%, MySQL -10% на случайном чтении · 9 марта 2018
- Spectre-патч для Windows Server с Retpoline: тестируем на Hyper-V, смотрим на производительность · 30 января 2018
- Приказ ФСТЭК № 227: разбираем акт категорирования объектов КИИ · 16 января 2018
- Микрокод Intel и AMD для Spectre Variant 2: обновляем осторожно · 12 января 2018
- KPTI-патч и базы данных: разбираем падение IOPS после изоляции таблиц страниц · 9 января 2018
- Meltdown и Spectre: первые рабочие дни года - инвентаризация, патчи, просадка производительности · 2 января 2018
- Приоритеты на 2018: Meltdown/Spectre, акты КИИ и k8s в production · 28 декабря 2017
- Что-то крупное на подходе: декабрьские патчи ядра с расплывчатыми описаниями · 11 декабря 2017