Linux Kernel 5.17 atrasado em uma semana para corrigir o exploit Spectre v2

Linux Kernel 5.17 atrasado em uma semana para corrigir o exploit Spectre v2

Com correções spectre de última hora, a versão do Linux Kernel 5.17 foi adiada ao reiniciar o processo de teste automatizado.

O Linux Kernel 5.17 estava programado para já ter sido lançado.

Infelizmente, (ou para melhor), Spectre V2, outra variante da vulnerabilidade Spectre que afeta os processadores, foi descoberta.

Mas, como a vulnerabilidade Spectre v2 está afetando os chips? É essencial que o Linux Kernel 5.17 inclua uma correção?

Vamos saber mais sobre isso abaixo.

O que é o exploit Spectre v2?

A vulnerabilidade de segurança Spectre afeta processadores (ou chips) onde o invasor pode ser capaz de extrair dados confidenciais, como chaves de segurança.

Inicialmente, a classe de vulnerabilidades foi descoberta em 2018 quando processadores da Intel, AMD, ARM e alguns outros foram afetados.

Portanto, é seguro dizer que a vulnerabilidade que afeta quase todos os sistemas (desktop, laptops e celulares) é algo bem relevante.

Ele está de volta com uma nova variante, ou seja, Spectre v2.

O comportamento da exploração é semelhante e pode acabar acessando áreas específicas de memória enquanto ignora medidas de segurança de chips incorporadas.

Kernel Linux 5.17 atrasado

Enquanto as correções para ataques Spectre chegaram ao Linux Kernel 5.17, o teste de automação no local precisa de tempo.

Com o anúncio do Linux Kernel 5.17 release candidate 8, Linus Torvalds menciona que os patches estavam "satisfatoriamente boas" com algumas correções adicionadas. No entanto, é melhor passar por todos os testes automatizados para ter certeza de que está tudo bem com o lançamento:

Então, no fim de semana passado, pensei em lançar o 5.17 final hoje.

Isto foi lá, isso é agora. Semana passada foi um pouco confuso, principalmente por causa de correções embargadas que tínhamos pendentes com outra variação de ataques Spectre. E enquanto as correções eram satisfatoriamente boas, tivemos o usual "porque estava escondido, toda a nossa automação de testes normal não as viu também".

E uma vez que a automação vê as coisas, ele testa todos as combinações insanas que as pessoas não tendem a realmente usar ou testar em qualquer caso normal, e por isso houve uma (pequena) enxurrada de correções para as correções.

Nada disso foi realmente surpreendente, mas eu ingenuamente pensei que eu seria capaz fazer o lançamento final neste fim de semana de qualquer maneira.

E honestamente, eu considerei isso. Eu não acho que nós realmente temos quaisquer questões pendentes que iriam segurar uma liberação, mas por outro lado, nós também realmente não temos nenhuma razão para _não_ dar-lhe mais uma semana com todos os testes automatizados adequados. Então é isso que eu estou fazendo, e como um resultado temos um lançamento -rc8 hoje em vez de fazer um final 5.17.

Além das correções do Spectre, eles também têm tempo para alguns patches na lista de regressão, que também foram abordados.

Além disso, os testadores terão uma semana adicional para testar as coisas, sem depender apenas dos testes automatizados.

Kernel Linux 5.17: visão geral dos recursos

Se você está curioso, a versão do Linux Kernel 5.17 tem tudo a ver com melhorias de hardware.

Começando a partir de melhorias para o Steam Deck, e processadores de próxima geração. Os processadores 12th gen da Intel e a série Ryzen 5000 da AMD também devem ter melhorias em todo o quadro.

Para não esquecer o suporte gráfico discreto da Intel.

Fique atento ao artigo de lançamento no próximo fim de semana, destacando todas as novas mudanças com mais detalhes.

Última atualização deste artigo: 20 de march de 2022