Segurança 21 Out
Linus Torvalds, criador do Linux, aparentemente está "frustrado" com hardwares problemáticos produzidos pela Intel, AMD e NVIDIA, afirmando que as fabricantes são as responsáveis pelas vulnerabilidades em seu sistema.
O criador do Linux encontrou uma maneira peculiar de dizer que o sistema possui problemas. Na verdade, ele afirmou que os problemas do sistema estão relacionados a fatores externos, principalmente à empresas de CPU como a Intel e AMD.
Linus Torvalds esteve bem ativo recentemente, trabalhando na correção do kernel do Linux por conta de bugs e crashes. No entanto, ele expressou seu ressentimento com as modificações feitas no kernel de código aberto para atender vulnerabilidades que são culpa do fabricante do hardware.
O programador indica especificamente as novas CPUs da Intel que chegaram com suporte para LAM (Linear Address Masking) e diz o seguinte:
Honestamente, estou de saco cheio de hardware com bugs e ataques completamente teóricos que nunca se mostraram realmente usados na prática. Então, acho que desta vez vamos pressionar o pessoal do hardware e falar para eles que o maldito problema é *SEU*, e se eles não se dão ao trabalho de dizer sim ou não, apenas aguardamos.
Porque, caramba, vamos colocar a responsabilidade sobre onde está a culpa, e não apenas pegar qualquer "...." aleatório de hardware ruim e dizer "ah, mas *pode* ser um problema".
Essa certamente foi uma afirmação bem ousada, mas não dá para tirar a razão do desenvolvedor quando eles está tentando consertar um problema no kernel, que provavelmente está associado ao "pessoal do hardware" e sua implementação. Em termos de LAM, este recurso específico é usado para garantir a integridade da memória, empregando uma “implementação baseada em ponteiro”; no entanto, esta técnica resultou em frequentes ataques de especulação chamados SLAM, que aparentemente é o que está incomodando Torvalds no momento.
Um engenheiro da Intel respondeu ao problema do LAM, afirmando que ele deveria ser desativado até que uma correção fosse implementada, mas isso não aconteceu. Ele argumentou que os ataques SLAM acabariam sendo evitados pelo LASS (Linear Address Space Separation), mas a equipe não adiantou a correção por enquanto.
Por enquanto, nos resta esperar pelo desenrolar dessa novela.
Comentários