Виртуальная реальность

Linux защитил AMD процессоры от атак Transient Scheduler Attacks (TSA): важный шаг в безопасности

Виртуальная реальность
Linux Patched for Transient Scheduler Attacks "TSA" Impacting AMD CPUs

Подробный обзор обновлений Linux и новых микрокодов AMD, направленных на защиту AMD процессоров от уязвимости Transient Scheduler Attacks, влияющей на производительность и безопасность систем.

В последние годы вопросы безопасности процессоров и операционных систем стали важнейшим аспектом в сфере информационных технологий. Угрозы, связанные с уязвимостями на уровне архитектуры процессора, особенно те, что касаются спекулятивного выполнения инструкций, способны привести к серьезным утечкам данных. Недавно в центре внимания оказались новые исследования, выявившие уязвимость под названием Transient Scheduler Attacks (TSA), затрагивающая современные AMD процессоры. Её эффективное устранение стало приоритетом для разработчиков ядра Linux и инженеров AMD. Transient Scheduler Attacks представляют собой класс спекулятивных атак, которые основываются на особенностях работы микроархитектуры процессоров AMD.

В ходе таких атак злоумышленник может использовать небольшие временные задержки и особенности планирования инструкций для получения доступа к защищенной информации, которая должна оставаться недоступной в рамках текущего программного контекста. В частности, уязвимость связана с ошибочной передачей информации некорректного характера между последовательно выполняемыми командами, что позволяет внешнему наблюдателю анализировать изменение времени исполнения и делать выводы о внутренних данных системы. Появление TSA стало серьезным вызовом для сообщества Linux, которое традиционно уделяет большое внимание безопасности платформы. Разработчики ядра быстро отреагировали на угрозу и подготовили специальный патч, направленный на интеграцию механизмов защиты от TSA в систему планирования задач ядра. Патч уже включен в ветку Linux Git и предусматривает новую опцию конфигурации MITIGATION_TSA, позволяющую гибко управлять включением защиты в зависимости от конкретных условий эксплуатации и типа процессора.

Эта опция позволяет как полностью активировать защиту, так и настроить её работу выборочно, например, для защиты только переходов из пользовательского режима в режим ядра или для защиты виртуальных машин при их взаимодействии с хостом. Такой подход особенно важен, поскольку позволяет минимизировать влияние защитных мер на производительность, сохраняя при этом высокий уровень безопасности. Кроме программных обновлений, AMD подготовила и выпустила обновления микрокода, направленные на устранение уязвимости на уровне процессорного железа. На данный момент официально подтверждено, что патчи микрокода распространяются на процессоры семейства 19h, охватывающие архитектуры Zen 3 и Zen 4. Это уточнение было сделано после публикации AMD соответствующего бюллетеня безопасности, который разъясняет детали обнаруженной уязвимости и рекомендации по её устранению.

Стоит отметить, что пока не до конца ясно, затрагивает ли уязвимость TSA только указанные архитектуры семейства 19h или потенциально может повлиять и на другие поколения процессоров AMD. Тем не менее, именно внедрение обновленных микрокодов для этих моделей дает сильный сигнал о целенаправленном устранении проблемы Там, где это наиболее важно. Внедрение защиты от Transient Scheduler Attacks также повлияло на дальнейшее развитие инфраструктуры безопасности в Linux. Новые параметры конфигурации и улучшенная интеграция с существующими механизмами борьбы с уязвимостями, связанными с предсказанием ветвлений и другими спекулятивными атаками, позволяют повысить гибкость и оперативность реагирования на новые угрозы на аппаратном уровне. Важным аспектом стало также тестирование влияния механизмов защиты на производительность процессоров AMD.

Первые предварительные бенчмарки показывают, что в некоторых случаях может наблюдаться незначительное снижение скорости исполнения задач, вызванное дополнительными операциями планировщика и ограничениями микроархитектуры. Однако разработчики ядра Linux и AMD стремятся минимизировать такие потери, оптимизируя алгоритмы и обеспечивая возможность динамического включения и отключения механизмов защиты в зависимости от требований конкретного приложения. Тенденции развития безопасности процессоров AMD включают в себя не только борьбу с уже известными уязвимостями, но и внедрение проактивных мер для предупреждения новых классов атак. Использование таких подходов создает условия для повышения доверия пользователей к платформам на базе AMD, особенно в сегментах серверных систем и облачных инфраструктур, где безопасность данных стоит на первом месте. В целом, реакция сообщества Linux и AMD на угрозу Transient Scheduler Attacks свидетельствует о высокой зрелости процесса обеспечения безопасности на уровне взаимодействия операционной системы и аппаратного обеспечения.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
The Evolution of AI Job Orchestration. Part 1: Running AI Jobs on GPU Neoclouds
Вторник, 14 Октябрь 2025 Эволюция оркестрации AI-задач: запуск AI-вычислений на GPU Neoclouds

Развитие инфраструктуры для AI-вычислений выходит на новый уровень благодаря появлению специализированных GPU Neoclouds, способных обеспечить высокую производительность и экономическую эффективность. В статье раскрывается современное состояние AI оркестрации, проблемы использования Kubernetes в ML-окружениях и преимущества новых облачных решений для систем машинного обучения.

 Projective Finance opens $7M onchain lending pool for Illinois solar projects
Вторник, 14 Октябрь 2025 Projective Finance запускает $7 млн ончейн кредитный пул для солнечных проектов в Иллинойсе

Проект Projective Finance открывает инновационный кредитный пул на сумму 7 миллионов долларов для финансирования солнечных энергетических проектов в государственных школах Иллинойса, используя блокчейн Avalanche и предлагая инвесторам безопасный и прозрачный доступ к возобновляемой энергетике.

Metaplanet Surpasses Coinbase With A Staggering 10,000 BTC In Holdings! - MENAFN.COM
Вторник, 14 Октябрь 2025 Metaplanet превзошла Coinbase, накопив рекордные 10 000 BTC: новый этап институциональных инвестиций в криптовалюту

Metaplanet достигла новой вершины в мире криптовалют, накопив более 10 000 биткоинов, обойдя крупнейшую криптобиржу Coinbase. Этот поворот знаменует собой важный этап развития институционального инвестирования и укрепляет позиции биткоина как важного актива в инвестиционном портфеле.

PAIRMiner Launches $150 Cloud Mining Incentive as Institutional Bitcoin Holdings Reach Historic Levels - FinanzNachrichten.de
Вторник, 14 Октябрь 2025 PAIRMiner запускает облачный майнинг с бесплатными $150 на старте на фоне роста институциональных инвестиций в биткоин

PAIRMiner представил новую программу стимулирования для пользователей облачного майнинга с бесплатным стартовым капиталом в $150, что совпало с историческим ростом институциональных инвестиций в биткоин. Компания стремится сделать доступ к криптовалютному майнингу более простым и инклюзивным для широкой аудитории, объединяя растущий интерес крупных инвесторов и обычных пользователей.

Strategy Acquires 10,100 BTC, Surpasses 592,000 Bitcoin in Holdings
Вторник, 14 Октябрь 2025 Стратегия приобрела 10 100 BTC и превысила 592 000 биткоинов в своих активах

Крупнейший корпоративный инвестор в биткоин, компания Strategy, укрепила свое лидерство, купив 10 100 BTC на сумму более миллиарда долларов, что довело общий объем ее цифровых активов до 592 100 BTC. Обзор последних приобретений и значимость этой сделки для рынка криптовалют и институциональных инвесторов.

Steve Madden’s chief merchandising officer exits
Вторник, 14 Октябрь 2025 Карьера Каралы Фридерс и влияние ее ухода на компанию Steve Madden

Подробный обзор карьеры Каралы Фридерс в компании Steve Madden, причины ее ухода и возможные последствия для бренда в условиях современных рыночных вызовов и изменяющейся цепочки поставок.

Las Vegas resort settles lawsuit alleging widespread failure to accommodate religious beliefs
Вторник, 14 Октябрь 2025 Лас-Вегасский курорт урегулировал иск о массовом нарушении прав на религиозные убеждения сотрудников

Курорт Venetian Resort в Лас-Вегасе согласился на выплату крупной компенсации в связи с обвинениями в отказе предоставить религиозные льготы сотрудникам различных конфессий. Случай раскрывает важность уважения религиозных прав работников в условиях современного многообразного общества.