Уязвимости вроде L1TF (Foreshadow) и MDS (Zombieload), позволяющие проводить так называемые атаки по «побочным каналам» (англ. side-channel attack) и выявленные в последние пару лет, всё ещё доставляют некоторые неудобства облачным провайдером в связи с тем, что они касаются Intel Hyper Threading (HT), наличие которого весьма важно для облаков. Атаки такого рода связаны с возможными утечками из ресурсов ядра (кеши, внутренние буферы) и защита от них предполагает периодическую очистку данных, что влияет на производительность. А наличие SMT усложняет задачу, так как в разных потоках могут исполняться разные процессы. В случае облака или любого другого общего ресурса, где запускаются инстансы разных клиентов, единственным простым методом защиты становится полное отключение SMT, что опять-таки бьёт по общей производительности. Ещё один фактор — наличие большого числа процессоров, в которых нет аппаратных заплаток против такого рода уязвимостей. В частности, Intel Xeon Scalable первого поко
Облачные провайдеры всё ещё пытаются справиться с наследием уязвимостей Foreshadow и Zombieload
26 августа 202026 авг 2020
2
1 мин