Názor k článku Jak funguje Spectre a Meltdown, Linux na Orange Pi a změna algoritmu DNSSEC od Ondřej Novák - Navrhují také zakázat instrukci flushování v usercode. Což...

  • Článek je starý, nové názory již nelze přidávat.
  • 5. 3. 2018 9:07

    Ondřej Novák

    Navrhují také zakázat instrukci flushování v usercode. Což mi přijde jako rozumná věc. Proč vlastně je clflush povolená na user ringu?

    "The lack of permission checks for using the clflush
    instruction is a weakness of the X86 architecture. Consequently,
    the most complete solution to the problem is to
    limit the power of the clflush instruction."