怼你没商量!Linus Torvalds 删除 AWS 工程师提交的补丁,表示这是愚蠢的行为,网友:我的快乐又回来了
“大神” Linus Torvalds 又来怼人了。怼没的行
据开源中国报道,商量s删师提近日,工程Linux 内核项目负责人 Linus Torvalds 删除了 AWS 工程师提交的补丁表示一个补丁,他认为这将导致所有使用该补丁的愚蠢友的又 Linux 用户的 CPU 性能下降(无论他们是否使用英特尔 CPU) 。在回复该邮件时表示:
在我看来,这基本上是工程将缓存刷新指令导出到用户空间,并为进程提供了一种方式,补丁表示可以说让与这事情无关的愚蠢友的又其他人也慢了下来。
换言之,为网据我所知,快乐这就是怼没的行疯狂的 Intel 发布了有缺陷的 CPU,它给虚拟化代码带来了问题(我对此并不太在意),但现在要因为它的问题影响到本来就没有这些问题的 Linux 用户,这是完全没有意义的。
我不想某个应用程序跑起来就像在说 ‘哦,我是一个特别的,漂亮的,如此娇嫩的花,我想刷新 L1D 上的每一个任务缓存,无论我在什么 CPU 上,无论它是否有漏洞’。因为这个应用程序不仅会降低自身速度,还会降低其他应用程序的速度。
也就是说,漏洞确实存在,影响不大,但如果利用这个补丁来修复反而会让用户的电脑变得更慢。
同时,他也指出,Linus 对虚拟化的引用其实也是针对 AWS 的,AWS 和其他云服务提供商一样,销售的虚拟 cpu 通常启用了同步多线程(simultaneous multithreading,SMT)功能。
“在启用 SMT 的情况下,任务调度是分布式进行的,所以说,在任务结束与新任务开始之间刷新 L1D 缓存是非常愚蠢的。”
对此,有网友表示赞成,认为这是典型的 AOE 补丁,打补丁之后,无论是 AMD 还是 Intel ,都会降低性能,不能通过是正常的。
也有些网友纯碎是来吃瓜的,表示 Linus 又口吐芬芳了,我的青春又回来了!(手动狗头)
新型攻击方式 Snoop
那么,让大神吐槽的这个漏洞补丁是啥?
据开源中国介绍,这种新型攻击名为“探听辅助 L1 数据采样攻击”,简称 Snoop (CVE-2020-0550)。
今年 3 月,来自 AWS 的软件工程师 Pawel Wieczorkiewicz 发现了 Intel 处理器的这一漏洞,称它可能会泄露 CPU 内部存储器或缓存中的数据,涉及 CPU 包括 Intel 旗下流行的 Xeon 和 Core 系列处理器。Pawel 迅速向 Intel 报告了此问题,随后该漏洞被 Intel 定位为中等严重性漏洞。
Snoop 攻击利用 Intel CPU 多级缓存、缓存一致性和总线监听等特性,通过位于 CPU 内核中的一级数据缓存(L1D),通过“总线监听”(bus snooping)功能 —— 在 L1D 中修改数据时发生的缓存更新操作,将数据从 CPU 中泄漏出来。
所以,这个漏洞到底重不重要呢?
在讲这个问题之前,先要明白三级缓存的概念。
百度百科显示,通常,计算机会采用三级缓存的设计来提高 CPU 的运行效率,三级缓存包括 L1 一级缓存、L2 二级缓存、L3 三级缓存,这些缓存都集成在 CPU 内,它们的作用是作为 CPU 与主内存之间的高速数据缓冲区。
图片来源自网络(侵删)
其中 L1 最靠近 CPU 核心;L2 其次;L3 再次。运行速度方面:L1 最快、L2 次快、L3 最慢;在执行一项任务时,CPU 会先在最快的 L1 中寻找需要的数据,找不到再去找次快的 L2,还找不到再去找 L3,L3 都没有才去内存找。
一级缓存又可以分为一级数据缓存(Data Cache,D-Cache,L1D)和一级指令缓存(Instruction Cache,I-Cache,L1I),分别用于存放数据及执行数据的指令解码,两者可同时被 CPU 访问,减少了 CPU 多核心、多线程争用缓存造成的冲突,提高了处理器的性能。
也就是说,这个漏洞一旦被攻击者利用就会直接攻击电脑的核心,所以,Pawel 认为这一攻击方式是危险的,补丁是必要的。
但 Linus Torvalds 却不这样认为。
Intel 官方也给出了解释,表示这种新攻击很难实施,并且不会泄露大量数据,因为 L1D 缓存中的数据非常有限,并且只有在任务运行时调用数据的短暂时间内才会存在。
我们不认为 Snoop 攻击在可信赖的操作系统环境下是一种实用的攻击方法,因为要利用这一漏洞需要同时满足很多苛刻的条件,比如攻击的时间要正好与用户打开程序的时间吻合,且程序调用的数据正好是攻击者想要窃取的数据。
至于这个补丁是否真的没多大用处,我们也只能等待时间来证明了。
“暴脾气”的开源之父: Linus Torvalds
在开源世界,Linus Torvalds 是个如雷贯耳的名字。技术天才、大神、开源领袖……他开发的 linux 对开源软件运动功不可没,是所有 Geek 们的最爱。
Linux 是一种自由和开放源代码的类 UNIX 操作系统。该操作系统的内核由 Linus Benedict Torvalds 在 1991 年 10 月 5 日首次发布。在加上用户空间的应用程序之后,成为 Linux 操作系统。
但是,伟大的人总有点怪脾气,这位开源之父就经常因为讲话带有情绪,甚至是因为带有脏话的意见而饱受非议。但大多数情况下 Linus Torvalds 愤怒的主要原因都与技术有关,并不针对人。
比如,2018 年,为了修补 Spectre 漏洞,Intel 工程师提供了一个间接分支限制推测(indirect branch restricted speculation, IBRS)功能的补丁。Linus Torvalds 当时就在邮件列表中公开指出 IBRS 会造成系统性能大幅降低,直言该补丁“就是彻彻底底的垃圾”,“Intel 真的要做这个 X 一样的东西?”
再比如,他曾经是这样评价C++:“坦白的说,C++ 是一个非常可怕的语言,并且很多不合格的程序员都在使用它,这让它变得更可怕。即使你用C语言不做任何事情也可以把那些用 C++ 的程序员干掉。”
甚至连 windows 也没逃过他的吐槽。
在一次采访中,记者问他对微软 Windows 操作系统的看法时,他回答道:Windows 作为一个操作系统,确实打造了许多还算 OK 的应用,其中有些还是非常不错的。但是从操作系统跟这个角度来看的话,Windows 真的是一个很烂的操作系统。从道德角度来看,他的影响会更大些。微软确实是在影响着世界,但是我觉得他们不应该涉及那么广,只顾着赚钱。”
还有,在一次课堂上,当有学生问及英伟达芯片相关的问题时,Linus 更是简单粗暴,并且直接对着镜头来了这么个动作:
尽管他自己也意识到了自己的这个坏毛病,曾经还表示闭关反省,但网友们认为这也并非什么大问题,毕竟比起他做出的贡献,这些反而是大神的人格魅力。
雷锋网雷锋网雷锋网
参考来源:
【1】https://www.zdnet.com/article/linus-torvalds-talks-frankly-about-intel-security-bugs/
【2】https://www.theregister.com/2020/06/02/linus_torvalds_kernel_intel_patch/
【3】https://lore.kernel.org/lkml/CAHk-=wgXf_wQ9zrJKv2Hy4EpEbLuqty-Cjbs2u00gm7XcYHBfw@mail.gmail.com/
友链
外链
互链
Copyright © 2023 Powered by
六合彩图库源码【购买联系电报bc3979】AC彩票网站源码|六合彩源码|彩票搭建|新中原六合彩源码|【网站bc9797.com】六合彩论坛源码【联系飞机bc3979】
sitemap
-
文章
76
-
浏览
42
-
获赞
85351
热门推荐
-
智能配电箱:革新电力管理的智慧工具
智能配电箱的核心作用在于优化电力资源的配置和管理,通过先进的技术手段,实现对电力系统的全面监控和智能调控。这种智能化的管理方式,不仅提高了电力系统的效率,还降低了运维成本,为用户提供了更加安全、稳定、酸辣粉的家常做法 酸辣粉家常最简单做法
酸辣粉的家常做法 酸辣粉家常最简单做法时间:2022-04-24 11:46:01 编辑:nvsheng 导读:麻辣鲜香的酸辣粉是很多年轻人的最爱,那么除了在外面买来吃,有没有什么方法可以自己制作橡皮树的花语是什么呢 橡皮树有毒吗
橡皮树的花语是什么呢 橡皮树有毒吗时间:2022-04-27 12:11:58 编辑:nvsheng 导读:大家在生活中应该都听说过非常多的植物吧,但是你了解橡皮树吗?今天小编就和大家一起来了解一坐姿推胸怎么呼吸 坐姿推胸呼吸技巧
坐姿推胸怎么呼吸 坐姿推胸呼吸技巧时间:2022-04-24 11:44:49 编辑:nvsheng 导读:坐姿推胸是一种很常见的练胸方式,在锻炼的时候呼吸是非常重要的,正确的呼吸方式是往外推的时婚礼布置起纠纷 共享法庭来和解
中国消费者报杭州讯记者郑铁峰)近年来,越来越多的新人选择委托婚庆公司来布置婚礼现场,但是婚庆公司和消费者之间的纠纷也时有发生。近日,浙江省海宁市消保委接到了许先生的投诉,称其与海宁某婚庆公司签订了合同户外跑步对鞋子的要求吗 什么鞋跑步最好
户外跑步对鞋子的要求吗 什么鞋跑步最好时间:2022-04-26 12:00:20 编辑:nvsheng 导读:跑步是最常见的运动,也是有氧运动,跑步为了减少伤害还是穿上比较适合跑步的鞋子,跑步对糯米胃不好的可以吃吗 糯米养胃还是伤胃
糯米胃不好的可以吃吗 糯米养胃还是伤胃时间:2022-04-26 11:56:01 编辑:nvsheng 导读:好久没有吃八宝饭了,今天家里做了八宝饭迫不及待的尝了一筷子后才想起来自己好像在肠胃方酸辣粉的家常做法 酸辣粉家常最简单做法
酸辣粉的家常做法 酸辣粉家常最简单做法时间:2022-04-24 11:46:01 编辑:nvsheng 导读:麻辣鲜香的酸辣粉是很多年轻人的最爱,那么除了在外面买来吃,有没有什么方法可以自己制作北京石景山:237家餐饮单位入驻食品安全智慧监管和信用监管平台
中国消费者报北京讯(刘元华记者董芳忠)记者近日获悉,北京市石景山区市场监管局瞄准餐饮领域食品安全监管工作若干问题,率先在全市建成了食品安全智慧监管和信用监管平台,聚合了来源于市场监管局、餐饮单位、消费变叶木的花语是什么呢 变叶木的种植要注意什么呢
变叶木的花语是什么呢 变叶木的种植要注意什么呢时间:2022-04-26 11:56:12 编辑:nvsheng 导读:大家在生活中应该都听说过变叶木吧,但是你了解变叶木吗?今天小编就和大家一起来滑板运动对身体的好处 滑板初学者怎么练
滑板运动对身体的好处 滑板初学者怎么练时间:2022-04-26 12:00:32 编辑:nvsheng 导读:滑板是时下流行的一种运动,滑板不但可以当成一种运动也可以当成一种兴趣爱好,玩滑板也是异地恋怎么过情人节?异地恋的情人节怎么过?
异地恋怎么过情人节?异地恋的情人节怎么过?时间:2022-04-26 12:01:42 编辑:nvsheng 导读:情人节本该是相爱的男女在一起互相庆祝的时刻,但是对于异地的男女来说,着几乎成了一GUCCI(古驰)x 樋口裕子全新联名婴童系列即将上架
潮牌汇 / 潮流资讯 / GUCCI古驰)x 樋口裕子全新联名婴童系列即将上架2020年03月26日浏览:5905 为了能让自家的小宝贝更加出众,现如今的各位潮爸潮妈为山东空管分局正式开通备用华泰英翔自动化系统济南、郑州AIDC管制移交功能
中国民用航空网通讯员郑楷文报道:按照上级积极推进备用自动化系统常态化使用的要求,山东空管分局推进备用华泰自动化系统AIDC移交功能实施。在顺利实现与郑州管制区域AIDC移交测试之后,山东空管分局技术保什么是白兰花呢 白兰花有什么作用呢
什么是白兰花呢 白兰花有什么作用呢时间:2022-04-26 11:56:00 编辑:nvsheng 导读:大家在生活中应该都听说过白兰花吧,但是你了解白兰花吗?今天小编就和大家一起来了解一下吧,