IBM|IBM POWER9 CPU处理器新漏洞曝光 需要在权限边界之间刷新其L1缓存进行缓解
代号CVE-2020-4788的漏洞现已公开,这对IBM和它的POWER9处理器来说不是好事,这个新的漏洞意味着这些IBM处理器需要在权限边界之间刷新它们的L1数据缓存,类似于最近其他CPU的噩梦 。虽然IBM POWER9允许对L1缓存中完全验证的数据进行推测性操作,但是当涉及到未完全验证的数据时,可能会发生问题 。与其他侧信道配对,本地用户可能无法从一级缓存中获取数据 。
CVE-2020-4788于今早公开,现在它使所有稳定的Linux内核系列都能收到相当于数百行新代码的缓解 。缓解措施是在进入内核和用户访问时,跨越权限边界刷新IBM POWER 9 CPU的一级数据缓存 。频繁刷新一级数据缓存对性能来说是个坏消息 。因此,添加了no_entry_flush kernel选项,以避免在进入内核时刷新L1d缓存 。同样地,no_ucess_flush是在用户访问时禁用L1刷新的另一个新选项 。
虽然没有提供性能基准测试来说明这种严重刷新对POWER9性能的影响,但是很快会就会有一些基准测试曝光 。缓解过程向后移植到所有当前维护的内核系列当中 。这个路线类似于英特尔CPU在上下文切换时可选的L1d刷新 。
【IBM|IBM POWER9 CPU处理器新漏洞曝光 需要在权限边界之间刷新其L1缓存进行缓解】
文章图片
推荐阅读
- Linux|兆芯x86 CPU+国产OS:安卓App在桌面跑起来
- 充电|三星携手 AMD:曝 Exynos 2200 处理器CPU 提升 5%、GPU 提升 17%
- Samsung|Exynos 2200性能提振幅度不大:CPU提高5% GPU提高17%
- AMD|惠普基于AMD EPYC CPU的高性能服务器被黑客利用Log4J漏洞转化成矿机
- Intel|Intel确认11代酷睿桌面版的CPU是印度工程师完成的
- 技术|16核龙芯3C5000服务器CPU完成研制:基于自主LoongArch指令系统
- 评测|华为 2022 款 MateBook X Pro 评测出炉:CPU 可维持 30W 运行
- Intel|英特尔第12代Alder Lake系列非K桌面CPU规格和售价曝光
- Intel|英特尔最好的官方散热器曝光适用于Alder Lake桌面CPU
- 硬件|自研CPU不给力 俄罗斯公司被判退回补贴32.6亿卢布