Intel Prozessoren – erste Details zur Sicherheitslücke in den CPUs

intel_logo.jpg   Der von den Linux-Entwicklern für diesen Hardware-Bug in Intel-CPUs jetzt eingebaute Workaround namens Kernel Page-Table Isolation (KPTI) sorgt dafür dass der Speicherbereich des Kernels nicht mehr in den Speicherbereich der Prozesse gemappt wird. Mit Kernel Page-Table Isolation sieht ein Prozess also nur noch seinen eigenen Speicherbereich der Speicherbereich des Kernels ist für ihn schlicht unsichtbar sodass eine offenbar leicht auszuhebelnde Zugriffsprüfung keine Rolle mehr spielt

Ob Unterstützung für Kernel Page-Table Isolation in den laufenden Kernel eingebaut ist verrät die Ausführung des Befehls „zgrep CONFIG_PAGE_TABLE_ISOLATION /proc/config.gz“ falls die Ausgabe „CONFIG_PAGE_TABLE_ISOLATION=y“ lautet dann unterstützt der laufende Kernel Page-Table Isolation (KPTI)

Leave a Reply

You must be logged in to post a comment.