Meltdown erklärt die rätselhaften Page-Table-Patches
Zusammenfassung
Die Meltdown-Forscher zeigen, wie spekulative Ausführung geschützten Kernelspeicher über Cache-Seitenkanäle lesbar macht und warum KPTI hilft.
Ideen
- Moderne Prozessoren führen Befehle vor abgeschlossenen Rechteprüfungen spekulativ aus.
- Verworfene Ergebnisse können messbare Spuren im Cache hinterlassen.
- Ein Angreifer rekonstruiert Kernelbytes aus Zugriffszeiten.
- KPTI entfernt Kernelabbildungen weitgehend aus Benutzerseitentabellen.
Einsichten
- Mikroarchitektonische Spuren können architektonische Zugriffskontrollen unterlaufen.
- Leistungsoptimierungen erweitern Sicherheitsmodelle bis tief in Hardwarezustände.
- Betriebssysteme können Hardwarefehler abschwächen, zahlen aber Laufzeitkosten.
Fakten
- Meltdown erhielt die Kennung CVE-2017-5754.
- Die Arbeit wurde Anfang Januar 2018 veröffentlicht.
- KAISER erschwerte den Angriff als unbeabsichtigte Nebenwirkung.
Empfehlungen
- Installiere Kernel- und Mikrocodeupdates gemeinsam.
- Messe KPTI-Auswirkungen mit realen Arbeitslasten statt synthetischen Annahmen.
Referenzen
Der Link zur Originalquelle öffnet einen neuen Tab.