主题 : Linux 6.3-rc3 强化安全机制,保护 AMD 处理器免受 SEV 侵害
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261103
威望: 117116 点
无痕币: 2305 WHB
贡献值: 0 点
在线时间: 9390(时)
注册时间: 2007-11-24
最后登录: 2024-04-19

0 Linux 6.3-rc3 强化安全机制,保护 AMD 处理器免受 SEV 侵害

3 月 20 日消息,在 Linux 6.3-rc3 正式到来之前,该版本于周日发布了一个更改,添加了一项限制机制,以保护虚拟机管理程序免受潜在的恶意安全加密虚拟化 (SEV) 客户机的攻击,旨在保护 AMD 安全处理器免受恶意 VM 的请求而过载。

谷歌工程师 Dionna Glaze 一直致力于为 AMD SEV 客户机提供“throttling awareness”支持,这个 Linux 内核代码目前已经得到了 AMD Linux 工程师的同意。Dionna Glaze 解释道:

一个潜在的恶意 SEV 客户端可以不断地攻击使用该驱动程序的管理程序以发送请求,从而影响或很大程度上阻碍其他客户端向安全处理器发出请求,毕竟这是一个共享的平台资源。

因此,我们允许并鼓励主机限制客户端的这种请求。

考虑到此更改的安全性,这些 AMD SEV 补丁在 Linux 6.3-rc3 发布之前作为 x86 / 紧急请求的一部分出现,因为代码已经准备就绪,并且超出了通常的内核合并窗口期。

当然,这些 AMD SEV 补丁也被标记为向后移植到稳定内核系列的候选补丁,以进一步帮助 AMD 安全处理器抵御这类请求过载的恶意 VM 用户。



值得一提的是,前段时间还有人发现锐龙处理器在启用 fTPM(基于固件的可信平台模块)之后,会导致 Win10、Win11 和各种 Linux 发行版出现间歇性卡顿问题,目前 Linux 内核维护成员已经将 Linux 6.3-rc2 中的修复补丁反向移植到 Linux 6.1.19 和 Linux 6.2.6 上以修复这一问题。

不过这一补丁只是在已知存在该错误的 fTPM 版本上禁用硬件随机数生成器,尚未完全根治这个卡顿问题,因此IT之家还是建议大家早点更新到最新版本中。
事能知足心常乐 人到无求品自高
级别: 七朵秋菊
UID: 302041
精华: 0
发帖: 25121
威望: 15591 点
无痕币: 15434 WHB
贡献值: 0 点
在线时间: 958(时)
注册时间: 2022-01-01
最后登录: 2024-04-18

了解一下,谢谢分享。
级别: 十方秋水

UID: 88
精华: 0
发帖: 130040
威望: 221710 点
无痕币: 107083 WHB
贡献值: 0 点
在线时间: 51888(时)
注册时间: 2008-03-18
最后登录: 2024-04-19

了解一下。谢谢楼主分享。
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261103
威望: 117116 点
无痕币: 2305 WHB
贡献值: 0 点
在线时间: 9390(时)
注册时间: 2007-11-24
最后登录: 2024-04-19

看看了解一下吧。
事能知足心常乐 人到无求品自高
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605020
威望: 528937 点
无痕币: 0 WHB
贡献值: 0 点
在线时间: 62063(时)
注册时间: 2008-12-25
最后登录: 2024-04-20

谢谢辛苦分享这个了,进来看看,了解一下。
谢谢管理员,密码被盗,捡回一条命。
级别: 六行秋雁
UID: 115699
精华: 0
发帖: 2337
威望: 15676 点
无痕币: 25030 WHB
贡献值: 0 点
在线时间: 677(时)
注册时间: 2011-02-06
最后登录: 2024-04-19

看来要学点 Linix 了,进来看看,了解一下,谢谢楼主的分享。
Total 0.246414(s) query 4, Time now is:04-20 06:09, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛