<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Для FreeBSD и QEMU/KVM предложены механизмы блокировки атак ...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113605.html</link>
    <description>Разработчики FreeBSD предложили (https://svnweb.freebsd.org/base?view=revision&amp;revision=329462) для обсуждения (https://lists.freebsd.org/pipermail/freebsd-stable/2018-February/088396.html) начальный вариант патчей, блокирующих проведение атак Spectre и Meltdown (https://www.opennet.ru/opennews/art.shtml?num=47856).  Защита от Meltdown базируется на уже опробованной в других ОС технике PTI (Page Table Isolation), основанной на разделении таблиц страниц памяти ядра и пространства пользователя при переключении контекста во время системного вызова. Патч таже включает оптимизации при помощи инструкции PCID, позволяющие снизить негативное влияние на производительность при включении PTI.&lt;br&gt;&lt;br&gt;&lt;br&gt;Защита от второго варианта атаки Spectre основана на использования новой инструкции IBRS (Indirect Branch Restricted Speculation), представленной компанией Intel в недавнем обновлении микрокода. IBRS  позволяет во время работы в зависимости от ситуации разрешать и запрещать спекулятивное выполнение косвенных переходов, например</description>

<item>
    <title>Для FreeBSD и QEMU/KVM предложены механизмы блокировки атак ... (Джон Ленин)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113605.html#32</link>
    <pubDate>Fri, 23 Feb 2018 18:14:32 GMT</pubDate>
    <description>Вы уже своим смузи всё кругом затопили, перестаньте течь.&lt;br&gt;&lt;br&gt;У вас то фряха плохая, что в ней системды нет и вяленда с удевом; то фряха хорошая потому-что из неё яблоки делают (и системда с вялендом там как-бы есть); то у вас линукс плох потому-что там системда с вялендом, то наоборот хороший потому, что там вяленд с системдой содран с яблок.&lt;br&gt;&lt;br&gt;Заползите в какие-то кусты, и умрите от передоза, пожалуйста.&lt;br&gt;Спасибо за внимание.&lt;br&gt;</description>
</item>

<item>
    <title>Для FreeBSD и QEMU/KVM предложены механизмы блокировки атак ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113605.html#31</link>
    <pubDate>Wed, 21 Feb 2018 14:39:56 GMT</pubDate>
    <description>а чо kvm? kvm пусть сами у себя правят.&lt;br&gt;(afaik, у них и так таблица страниц отдельная для каждой vm, то есть меж-vm&apos;ного ликинга быть не должно, а от остального как-то защитит kpti в хосте и в самой vm)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Для FreeBSD и QEMU/KVM реализованы механизмы блокировки атак... (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113605.html#30</link>
    <pubDate>Wed, 21 Feb 2018 14:26:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Spectre v1 НИГДЕ ЕЩЁ НЕ ЗАКРЫТ &lt;br&gt;&amp;gt; У &quot;кого-надо&quot; - закрыт (может быть). Была-же новость про &lt;br&gt;&lt;br&gt;Новость, новость... обе, IBRS и IBPB, можно заставить ОСи отрубить на время. /* EOF NDA */&lt;br&gt;</description>
</item>

<item>
    <title>Для FreeBSD и QEMU/KVM предложены механизмы блокировки атак ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113605.html#28</link>
    <pubDate>Wed, 21 Feb 2018 06:41:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Это даже круче чем новость о выпуске альфа-версии инсталлятора для Дебиан...&lt;br&gt;&amp;gt; Во! Во! Люди делом занимаются, а эти из соседней темы, 200000$ на &lt;br&gt;&amp;gt; бабские кружева пускают &lt;br&gt;&lt;br&gt;Чо ты на бабские кружева возбудился? Бабам они нравятся, а ты завидуешь?&lt;br&gt;</description>
</item>

<item>
    <title>Для FreeBSD и QEMU/KVM реализованы механизмы блокировки атак... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113605.html#26</link>
    <pubDate>Wed, 21 Feb 2018 04:19:45 GMT</pubDate>
    <description>&amp;gt; Spectre v1 НИГДЕ ЕЩЁ НЕ ЗАКРЫТ&lt;br&gt;&lt;br&gt;У &quot;кого-надо&quot; - закрыт (может быть). Была-же новость про выпуск бетта-прошивки для ограниченного пользования &quot;нужными людьми&quot;.&lt;br&gt;&lt;br&gt;&amp;gt; ...пурген в глаза...&lt;br&gt;&lt;br&gt;И что предполагается, что потом с их глазами произойдет? :-)&lt;br&gt;&lt;br&gt;// Спс, поржал.&lt;br&gt;</description>
</item>

<item>
    <title>Для FreeBSD и QEMU/KVM реализованы механизмы блокировки атак... (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113605.html#24</link>
    <pubDate>Wed, 21 Feb 2018 01:15:27 GMT</pubDate>
    <description>Пестят, Spectre v1 НИГДЕ ЕЩЁ НЕ ЗАКРЫТ.  IBRS/IBPB...  - пурген в глаза акционеров и NASDAQ &lt;br&gt;&lt;br&gt;И да, IBRS/IBPB - это не инструкции, это MSR-команды.  &lt;br&gt;</description>
</item>

<item>
    <title>Для FreeBSD и QEMU/KVM предложены механизмы блокировки атак ... (Led)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113605.html#23</link>
    <pubDate>Tue, 20 Feb 2018 23:58:59 GMT</pubDate>
    <description>&amp;gt; т.е. принципиально штатная возможность есть, нужно только убрать nofetch&lt;br&gt;&lt;br&gt;Да, но пока нет.&lt;br&gt;&lt;br&gt;Жедитоб, залогинься.&lt;br&gt;</description>
</item>

<item>
    <title>Для FreeBSD и QEMU/KVM предложены механизмы блокировки атак ... (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113605.html#22</link>
    <pubDate>Tue, 20 Feb 2018 15:00:37 GMT</pubDate>
    <description>&amp;gt; Однако, следует упомянуть, что сообщили о дыре им уже ближе к концу декабря. &lt;br&gt;&lt;br&gt;а какая разница - копипастили-то из понятно чего, а оно тоже только в это же время стало доступным.&lt;br&gt;&lt;br&gt;&amp;gt; Так что будем надеяться на лучшее.&lt;br&gt;&lt;br&gt;на svn up -r 329450 мы будем надеяться.&lt;br&gt;И на то, что cherry-picking вручную не окажется слишком уж сложным занятием - большинство последних патчей в STABLE - полнейший мусор (то нечто для малинок, на которых один хрен до 12 работать ничего не будет, linuxKPI, какие-то sponsored by Mellanox, актуальные только их владельцам, которым все равно надо отслеживать первоисточник и т д)&lt;br&gt;&lt;br&gt;А к 12й версии, из которой это выпилить слишком геморройно (надо откатить не один и не два комита в правильном порядке, и не задеть ничего рядом), либо шах, либо ишак, либо сам Ходжа...&lt;br&gt;&lt;br&gt;да, llvm они, к счастью, пока не изуродовали аналогичными gcc патчами.&lt;br&gt;&lt;br&gt;надежды на то, что кто-нибудь поборет брезгливость, и переделает весь этот мусор в #ifdef FEATURE - и что такой патч примут - ноль, к сожалению.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Для FreeBSD и QEMU/KVM предложены механизмы блокировки атак ... (тот самый Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113605.html#21</link>
    <pubDate>Tue, 20 Feb 2018 13:42:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Такое чувство, что плюнули на все, лишь бы как можно быстрее выкатить патч.&lt;br&gt;&amp;gt; именно так, смузи...простите, гранты freebsd foundation не могут долго ждать, а по &lt;br&gt;&amp;gt; ним нужно отчитываться.&lt;br&gt;&lt;br&gt;Однако, следует упомянуть, что сообщили о дыре им уже ближе к концу декабря. &lt;br&gt;А перепончатые, гордо задрав гузку и мигом забыв, что дыру они нашли совсем не сами и полугодовой форе в исправлении обязанны одному из основных, платиновых танцовальщиков - наперегонки уже ехидничали о тормозах &quot;бздунов&quot;.&lt;br&gt;Так что будем надеяться на лучшее.&lt;br&gt;</description>
</item>

</channel>
</rss>
