Kernel 5.15 bude mít preventivní ochranu před útoky postranním kanálem
Datum publikování: 6. 9. 2021
Kernel 5.15 bude mít volitelnou preventivní ochranu před útoky postranním kanálem. Jde o CONFIG_ZERO_CALL_USED_REGS, tedy vynulování registrů při návratu z funkce, aby nedošlo k úniku dat z funkce. Navíc bude potřeba alespoň GCC 11, které umí -fzero-call-used-regs=used-gpr. Podle autorů je dopad na výkon asi 1 % a velikost jádra se zvětší také asi o 1 % pro x86_64 a o 5 % pro AArch64.