访问:
阿里云双11全球狂欢季返场继续 – 双核8G云服务器首年286.44元
CVE-2020-4788于今早公开,现在它使所有稳定的Linux内核系列都能收到相当于数百行新代码的缓解。缓解措施是在进入内核和用户访问时,跨越权限边界刷新IBM POWER 9 CPU的一级数据缓存。频繁刷新一级数据缓存对性能来说是个坏消息。因此,添加了no_entry_flush kernel选项,以避免在进入内核时刷新L1d缓存。同样地,no_ucess_flush是在用户访问时禁用L1刷新的另一个新选项。
虽然没有提供性能基准测试来说明这种严重刷新对POWER9性能的影响,但是很快会就会有一些基准测试曝光。缓解过程向后移植到所有当前维护的内核系列当中。这个路线类似于英特尔CPU在上下文切换时可选的L1d刷新。
本文素材来自互联网