英特爾芯片安全問題將會存在很長時間
穩定版內核維護者Greg Kroah-Hartman在歐洲開源峰會上發表主題演講時指出,英特爾芯片的安全問題將會存在很長時間。這些被稱為MDS、RDDL、Fallout和Zombieland的芯片漏洞從某種程度上說都是相同的問題或者說是相同問題的不同變種,但解決方法各不相同。
舉例來說,RIDL和Zombieload漏洞能跨應用程序、虛擬機和安全區域(secure enclaves)竊取數據,諷刺的是英特爾軟件防護擴展(SGX)在芯片內本是保護數據安全的,結果本身卻有很多漏洞。
Kroah-Hartman 稱為了修復每一個曝出的問題,你必須同時給Linux 內核、CPU BIOS 和微碼打上補丁。這不只是Linux 的問題,任何操作系統都面臨相同的問題。
他承認OpenBSD 給出了解決此類漏洞的最近解決方案:關閉英特爾處理器的超線程,克服帶來的性能損失。Kroah-Hartman 稱,你必須選擇性能還是安全,而這裡不存在好的選擇。