اخبار

OpenBSD برای ملاحظات امنیتی: غیرفعال کردن فناوری Hyper-Threading برای پردازنده های اینتل

OpenBSD یک نوع استفاده گسترده از سیستم عامل یونیکس است، اما به دلایل امنیتی، OpenBSD پشتیبانی از ویژگی های Hyper-Threading اینتل را غیر فعال کرده است.

به عبارت دیگر، در یک محیط OpenBSD با یک پردازنده 64 بیتی اینتل پیکربندی شده است، هسته های منطقی بیشتری را از تعداد هسته های فیزیکی باز نمی کند.

Mark Kettenis، نگهدارنده OpenBSD، گفت که SMT (Synchronous Multi Threading) TLB (Buffer Detection Transition) و L1 cache در میان موضوعات را به اشتراک می گذارد، که باعث می شود حملات منظم به حافظه پنهان آسان تر شود.

Kettenis تأکید کرد که آنها بسیار نگران هستند که این به آسیب پذیری سطح Spectre (ارواح) منجر خواهد شد.

بنابراین، OpenBSD کد جدید 'hw.smt sysctl' را اضافه کرد.

با توجه به تأثیر خاموش کردن overthreading، Kettenis گفت که اگر آن کد نادر که برای بهینه سازی overthreading بهینه شده بود نبود، توقف آن تاثیر کمی بر بار کاری روزانه خواهد داشت.

2016 GoodChinaBrand | ICP: 12011751 | China Exports