日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 综合教程 >内容正文

综合教程

Linux 6.3-rc3 强化安全机制,保护 AMD 处理器免受 SEV 侵害

發布時間:2023/12/19 综合教程 37 生活家
生活随笔 收集整理的這篇文章主要介紹了 Linux 6.3-rc3 强化安全机制,保护 AMD 处理器免受 SEV 侵害 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

3 月 20 日消息,在 Linux 6.3-rc3 正式到來之前,該版本于周日發布了一個更改,添加了一項限制機制,以保護虛擬機管理程序免受潛在的惡意安全加密虛擬化 (SEV) 客戶機的攻擊,旨在保護 AMD 安全處理器免受惡意 VM 的請求而過載。

谷歌工程師 Dionna Glaze 一直致力于為 AMD SEV 客戶機提供“throttling awareness”支持,這個 Linux 內核代碼目前已經得到了 AMD Linux 工程師的同意。Dionna Glaze 解釋道:

一個潛在的惡意 SEV 客戶端可以不斷地攻擊使用該驅動程序的管理程序以發送請求,從而影響或很大程度上阻礙其他客戶端向安全處理器發出請求,畢竟這是一個共享的平臺資源。

因此,我們允許并鼓勵主機限制客戶端的這種請求。

考慮到此更改的安全性,這些 AMD SEV 補丁在 Linux 6.3-rc3 發布之前作為 x86 / 緊急請求的一部分出現,因為代碼已經準備就緒,并且超出了通常的內核合并窗口期。

當然,這些 AMD SEV 補丁也被標記為向后移植到穩定內核系列的候選補丁,以進一步幫助 AMD 安全處理器抵御這類請求過載的惡意 VM 用戶。

值得一提的是,前段時間還有人發現銳龍處理器在啟用 fTPM(基于固件的可信平臺模塊)之后,會導致Win10、Win11和各種 Linux 發行版出現間歇性卡頓問題,目前 Linux 內核維護成員已經將 Linux 6.3-rc2 中的修復補丁反向移植到 Linux 6.1.19 和 Linux 6.2.6 上以修復這一問題。

不過這一補丁只是在已知存在該錯誤的 fTPM 版本上禁用硬件隨機數生成器,尚未完全根治這個卡頓問題,因此還是建議大家早點更新到最新版本中。

相關閱讀:
《Linux 6.1/6.2 新補丁發布:緩解 AMD 銳龍處理器啟用 fTPM 后間歇性卡頓問題》

總結

以上是生活随笔為你收集整理的Linux 6.3-rc3 强化安全机制,保护 AMD 处理器免受 SEV 侵害的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。