首页 > 业界 > 关键词  > lg最新资讯  > 正文

Spectre V1 SWAPGS缓解措施部分失效后重新上线 代码来自阿里巴巴工程师

2021-12-06 07:57 · 稿源: cnbeta

今天晚些时候发布的Linux 5.16-rc4内核的"x86/紧急"变更集有一些Spectre V1的修复,因为去年的内核提交导致其SWAPGS处理方面的部分混乱,这些修正也将可能被回传到相关的稳定版内核系列。阿里巴巴工程师Lai Jiangshan的帮助下,一些围绕Spectre V1 SWAPGS缓解的重要修正今天在主线内核中登陆。

修正内容首先是对paranoid_entry路径中的内核条目SWAPGS的栅栏缺失的补丁。去年对主线内核的修改导致Spectre V1 SWAPGS缓解措施的退步,因为该路径中缺少栅栏。想了解补丁所有的细节可以访问这里:

https://git.kernel.org/pub/scm/linux/kernel/git/tip/tip.git/commit/?h=x86/urgentid=1367afaa2ee90d1c956dfc224e199fcb3ff3f8cc

关于Linux内核的Spectre V1 SWAPGS缓解处理的更多背景信息在2019年的原始代码中概述,当时在CVE-2019-1125公开后,Spectre V1 SWAPGS缓解措施被合并了。

今天的拉动请求的一部分也是对使用正确的栅栏宏的这个修复。现在,正确的栅栏宏被用于确保尝试行为被阻止。

Lai Jiangshan今天的第三个补丁对SWAPGS路径上发现的潜在堆栈clobbering也有一个重要的Xen修复:

https://git.kernel.org/pub/scm/linux/kernel/git/tip/tip.git/commit/?h=x86/urgentid=5c8f6a2e316efebb3ba93d8c1af258155dcf5632

SWAPGS栅栏问题和其他x86修复问题今天已经作为该请求的一部分被送入。Spectre V1 SWAPGS漏洞/缓解措施影响了Ivy Bridge和较新的英特尔CPU,Alder Lake仍然依赖SWAPGS/usercopy屏障。

举报

  • 相关推荐
  • 千问登场,阿里瞄准C端关键一战

    2023年9月,在正式接任CEO的第三天,吴泳铭发布的首份阿里全员信,宣布了阿里新的战略重点方向:用户为先、AI驱动。当时行业内更多把它视为一家企业在AI时代的惯性表述。 然而,就在过去一年中,围绕AI在C端用户场景的“可能性”,全球AI行业的叙事逻辑已经发生了明显转向。 OpenAI在完成大模型能力的“基座化”后,开始把更多资源押在C端生态。过去两年,随着GPT-5等产�

  • Creators’ App迎来重大更新

    索尼与分秒帧联合推出云端影像创作平台ICE-Cloud,集成索尼先进影像技术与高效云端协作能力,为创作者提供从拍摄到后期全流程赋能。平台支持移动端、PC端及网页应用,实现素材自动上传、云端管理、在线审片和项目协同,打破时空限制,提升创作效率。通过Creators’ App连接相机与云端,实现即拍即传、异地实时协作,致力于打造新一代创意工作流。

  • 一加Ace 6T轻松实现FPS手游165无限满帧:同档无敌

    一加中国区总裁李杰分享一加Ace 6T两大亮点:165Hz高刷新率在FPS电竞中带来流畅体验和先发优势,帧率稳定;搭载第五代骁龙8芯片和独家游戏内核优化,从底层重构游戏体验。电池容量达8000mAh,支持100W闪充,实现性能与续航兼得,无需担心电量问题,目标让用户全天满血使用。

  • 品牌AI搜索监控实战手册:你的企业在ChatGPT眼中是什么样子?

    某互联网大厂品牌总监分享:投入200万SEO使"企业级CRM"关键词在Google排名第一,但用户用ChatGPT询问"推荐适合中国企业的CRM系统"时,AI回答中根本没有该品牌。更值得警惕的是,竞品不仅被提及,还被AI用"性价比高""用户体验好"等正面词汇描述。这揭示2025年品牌营销最大盲区:企业不知道AI如何"看待"自身品牌。 数据显示超40%年轻用户开始使用AI搜索作为主要信息渠道,而绝大多数企业对自己在AI平台的"形象"一无所知。文章提出GEO品牌监控概念,通过覆盖度、推荐强度、信息质量三个维度量化品牌在AI搜索中的影响力,并给出五步实施流程:建立监控基线、竞品对标分析、设置持续机制、深度洞察挖掘、数据驱动优化。通过真实案例说明,系统化GEO优化能在3个月内提升品牌提及率33个百分点,证明AI搜索时代的品牌竞争已从"被看见"升级为"被AI信任"。

  • 千问APP悄悄上线,阿里的AI超级入口也终于来了。

    阿里“千问”APP昨日在应用商店悄然上线,界面从通义APP的双色渐变变为简洁单色设计,功能大幅增强,支持Qwen全系列最新模型。此次品牌整合将阿里分散的AI触点统一为“千问”品牌,实现模型与产品名称对齐,让普通用户首次能在官方APP使用最强Qwen3-Max模型。APP默认开启联网搜索,集成图像编辑、视频通话等场景功能,通过智能意图识别实现一站式服务。这标志着阿里开始认真打技术+品牌两张牌,推动AI技术以更清晰方式触达用户。

  • 阿里千问APP宣布开启公测 号称打造最佳个人AI助手

    阿里巴巴11月17日启动“千问”项目,全面进军AI to C市场,标志着其在人工智能领域的新战略布局。APP公测版已上线各大应用商店,网页和PC版同步推出,国际版即将上线。基于Qwen模型在海外的影响力,“千问”将与ChatGPT等国际产品竞争,展现中国AI实力。Qwen系列模型全球下载量突破6亿次,性能超越Llama等,成为全球最强开源大模型。“千问”致力于打造“会聊天能办事”的个人AI助手,已具备生成报告、制作PPT等能力,未来计划接入地图、外卖、办公等生活场景,成为用户得力助手。

  • 立根中国,服务全球——LiteSSL 开放免费 TLS/SSL 证书,零门槛接入 HTTPS

    亚数TrustAsia推出LiteSSL公益项目,旨在解决HTTPS普及中TLS/SSL证书部署成本高、流程复杂等痛点。该项目提供免费、自动化证书服务,基于国产可信根证书实现全球兼容,通过本土化验证节点提升效率,并支持ACME协议实现一键部署。LiteSSL致力于构建开放安全生态,邀请开发者共同推动HTTPS成为互联网默认配置,筑牢数据传输安全基石。

  • 首款鸿蒙二合一平板电脑!华为MatePad Edge搭载麒麟9 PC级芯片、双界面切换

    华为宣布,首款鸿蒙二合一平板电脑华为MatePad Edge将于11月25日正式发布。 据数码博主数码闲聊站”爆料,华为MatePad Edge搭载麒麟9 PC级芯片,支持65W充电,顶配提供24GB 1TB版本,并内置主动散热风扇,释放更强性能,可让《原神》等大型游戏比普通平板运行更流畅。 该机正面配备14.2英寸超大屏幕,可选柔光屏版本,更护眼。同时支

  • AI日报:Lovart AI上线“元素拆分”功能;Xcode 26.1.1发布;阿里云通义模型首次大规模赋能双11

    本期AI日报涵盖八大热点:Lovart AI推出"元素拆分"功能,实现海报智能分层编辑;苹果Xcode 26.1.1优化AI编码性能;阿里云通义模型双11单日翻译调用量突破14亿次;Gemini 3在历史手稿破译中展现专家级能力;德国法院裁定OpenAI使用歌词训练构成侵权;开源语音模型Maya1实现富有表现力的实时文本转语音;Meta首席AI科学家LeCun计划离职创办世界模型公司;AI专家罗福莉加入小米,将致力于构建物理世界智能。

  • Qwen用开源逆袭GPT的故事,千问APP要再干一遍

    Qwen模型逆袭GPT的策略,阿里准备再用一次。 2018年,OpenAI发布了自己的第一个模型GPT1,占据了技术先机,随后变得越来越封闭。在大洋彼岸,阿里几乎同一时间着手大模型研究,到2023年推出“通义千问”时,则选择了一条完全不同的路径:直接开源模型,允许开发者免费使用、改进和集成。 这个策略让Qwen逐步积累起规模,做到了如今全球开发者基于它发布了17万个衍生模型�

今日大家都在搜的词: