bk99.de entertain the web since 1997

Meltdown erklärt die rätselhaften Page-Table-Patches

Zusammenfassung

Die Meltdown-Forscher zeigen, wie spekulative Ausführung geschützten Kernelspeicher über Cache-Seitenkanäle lesbar macht und warum KPTI hilft.

Ideen

  • Moderne Prozessoren führen Befehle vor abgeschlossenen Rechteprüfungen spekulativ aus.
  • Verworfene Ergebnisse können messbare Spuren im Cache hinterlassen.
  • Ein Angreifer rekonstruiert Kernelbytes aus Zugriffszeiten.
  • KPTI entfernt Kernelabbildungen weitgehend aus Benutzerseitentabellen.

Einsichten

  • Mikroarchitektonische Spuren können architektonische Zugriffskontrollen unterlaufen.
  • Leistungsoptimierungen erweitern Sicherheitsmodelle bis tief in Hardwarezustände.
  • Betriebssysteme können Hardwarefehler abschwächen, zahlen aber Laufzeitkosten.

Fakten

  • Meltdown erhielt die Kennung CVE-2017-5754.
  • Die Arbeit wurde Anfang Januar 2018 veröffentlicht.
  • KAISER erschwerte den Angriff als unbeabsichtigte Nebenwirkung.

Empfehlungen

  • Installiere Kernel- und Mikrocodeupdates gemeinsam.
  • Messe KPTI-Auswirkungen mit realen Arbeitslasten statt synthetischen Annahmen.

Referenzen

Originalartikel lesen →