|
本帖最后由 xp47 于 2020-3-11 10:55 编辑
AMD在L1D上设计了一种快取路预测器(L1 data cache way predictor)以预测地址所在快取路(way)提高效率。该快取路预测器存在漏洞被称为Take A Way的漏洞,广泛存在于自2011年至2019年AMD处理器中。
攻击方式分为:
Collide+Probe方法和Load+Reload方法,虽然通过该漏洞能获取的数据有限但其能够通过在浏览器中执行js代码以及虚拟化环境中执行(有点可怕)。
文章作者指出(在推上):
AMD!!!你还不赶紧发补丁!!!
同时强调自己是自己干活并感谢了Intel的资助:
takeaway.pdf
(791.68 KB, 下载次数 Times of downloads: 6)
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
分享Olava4.0给需要的人:
一键配置,轻松安装(笑 在线手册可参考lsf的(https://www.hpc.dtu.dk/lsf931/lsf_command_ref/index.htm)
安装:
保证hosts文件ip和hostname对应
1764 cd openlava-4.0
1766 ./configure --prefix=/opt/lsf
1768 make
1769 make install
1772 cd config
1774 cp * /opt/lsf/etc/
1776 cd /opt/lsf/
1778 cd etc/
1780 rm Makefile*
1781 rm *.in
1783 useradd -rM -s /sbin/nologin openlava
1784 chown -R openlava:openlava /opt/lsf
1785 chmod +x openlava* *.sh
1787 dest=/opt/lsf
1788 ln -sf $dest/etc/openlava $dest/bin/
1789 source ./openlava.sh
Ubuntu 用户可以修改openlava.sh (最后两行手动改改就行 包括ubuntu之外所有没有chkconfig控制开机启动的情况)
此外github上还有开源的openlavamonitor可视化
买一个软路由做小网关,结合GPFS可以构建自己的小集群了!(GPFS要求网络至少一百兆)可自行搜索GPFS 安装包下载安装,新内核若遇到问题建议google解决(简单修改代码即可)。
|
|