AMD推出v6合訂版Linux補丁以更好地應對PSF預測性存儲轉發安全隱患
距離AMD發布有關Zen 3“預測性存儲轉發”(簡稱PSF)功能的安全性分析,已經過去一個半月。儘管從理論上來講,該功能有助於有助於提升系統的整體性能。但與此同時,它也容易引發新的側信道攻擊。於是在安全白皮書發布後幾天,AMD就推出了允許選擇性禁用PSF功能的Linux修補程序。不過AMD的相關工作仍在進行中,且尚未成為大多數人的選擇。
好消息是,截止本週一,我們已經迎來了六輪相關補丁程序,以便用戶能夠輕鬆控制PSF 功能的開閉。
隨著合併工作的順利推進,AMD Zen 3的CPU PSF“緩解”(mitigation)補丁也正式更名為“控件”(control)。
此外最新版Linux 補丁修復了一些MSR 寄存處的處理操作,簡化了PSF 應對操作,並將內核參數更改為具有可接受值的predictive_store_fwd_disable = 。
如果選擇了’on’,則意味著引導將禁用AMD Zen 3 處理器(包括銳龍5000 / 霄龍7003 系列)的預測性存儲轉發功能。
(來自:AMD | PDF)
鑑於本次修補程序(傳送門)的發佈時間已經越過了Linux 5.13合併窗口,目前尚不清楚AMD是否會嘗試在本週期中將之作為“安全修復程序”而向主流用戶推送,還是等到下一個(Linux 5.14)合併窗口再完全整合進去。