开云(中国)Kaiyun·官方网站 - 登录入口截止流施行工夫(CET)是一项要紧的安全功能-开云(中国)Kaiyun·官方网站 - 登录入口
发布日期:2026-03-16 08:59    点击次数:143

开云(中国)Kaiyun·官方网站 - 登录入口截止流施行工夫(CET)是一项要紧的安全功能-开云(中国)Kaiyun·官方网站 - 登录入口

IT 之家 1 月 14 日音尘,科技媒体 NeoWin 昨日(1 月 13 日)发布博文,报说念称 Linux 内核 6.13 差点翻车,微软孝顺的代码存在问题,不外在英特尔和 AMD 实时介入下,转圜了模式。

IT 之家征引该媒体报说念,微软孝顺的代码与 ARCH_HAS_EXECMEM_ROX 内核建立相干,该建立允许使用只读施行(ROX)权限缓存可施行内存(EXECMEM)。

微软孝顺的代码主要在 Linux 6.13 内核中,用于改善 x86_64 / AMD64(即 64 位 AMD 和英特尔 CPU)架构的性能。

不外问题是该代码未经 x86 内核珍爱者证明(Ack)就被推送,窒碍了这些 CPU 上的截止流无缺性(CFI)。

截止流施行工夫(CET)是一项要紧的安全功能,它引入了影子堆栈和迤逦分支野心(IBT)。影子堆栈用于顽抗复返导向编程(ROP)抨击,而 IBT 则用于防护调用 / 跳转导向编程(COP / JOP)抨击。

CET 通过将平时尺度堆栈与硬件存储的副本(影子堆栈)进行相比,确保复返地址的无缺性,从而留心坏心软件劫执正当软件的进度身手。

英特尔的 Peter Zijlstra 提交了迫切树立,以还原与 EXECMEM_ROX 撑执相干的转变。他指出,微软孝顺的代码导致 alternative.c 文献出现巨大宏大,况且仍然存在短处,部分 CFI 变体以至会导致崩溃。

AMD 的 Borislav Petkov 也对此默示活气,他品评该代码未经任何 x86 珍爱者证明就被磨灭,导致一系列问题。

开云(中国)Kaiyun·官方网站 - 登录入口