• IT-Karriere:
  • Services:

Linux-Kernel-Report: Spectre zeigt, wie man es nicht macht

Der Journalist und Kernel-Entwickler Jonathan Corbet versucht, für die Linux-Kernel-Community unter anderem Lehren aus dem Durcheinander zu den Lücken Meltdown und Spectre zu ziehen. Ansonsten entwickle sich die Community aber offenbar gut.

Artikel veröffentlicht am , Kristian Kißling/Linux Magazin/
Jonathan Corbet auf dem OSS Summit Europe 2018
Jonathan Corbet auf dem OSS Summit Europe 2018 (Bild: Kristian Kissling)

In der Eröffnungskeynote des Open Source Summit Europe, der derzeit in Edinburgh stattfindet, hat der Journalist, Kernel-Entwickler und Chef des Magazins LWN.net, Jonathan Corbet, versucht, in einem sogenannten Kernel-Report Schlüsse aus aktuellen Entwicklungen der Community zu ziehen. Besonderes Augenmerk hat Corbet dabei auf den unterschiedlichen Umgang mit den Sicherheitslücken Meltdown und Spectre gelegt.

Inhalt:
  1. Linux-Kernel-Report: Spectre zeigt, wie man es nicht macht
  2. Langzeit-Kernel brauchen Ersatz

Der Umgang mit Meltdown sei demnach wesentlich offener gewesen. Dies habe zu dem Ergebnis geführt, dass zum Disclosure-Termin, also der öffentlichen Bekanntgabe der Lücken, die Patches im Linux-Kernel gegen Meltdown bereits in gutem Zustand gewesen seien. Die Patches haben darüber hinaus auch herstellerübergreifend eine relative Einheitlichkeit aufgewiesen, was Corbet klar als Vorteil benennt.

Im Vergleich dazu habe der zugeknöpfte Umgang mit Spectre hingegen zu Silos und einer stärkeren Fragmentierung geführt. Der Code zum Beheben der Lücke war zur Bekanntgabe der Schwachstelle je nach Distribution sehr unterschiedlich. Letztlich landete keine dieser Varianten direkt im Linux-Kernel, die Community war vielmehr gezwungen, über mehrere Wochen nach der Veröffentlichung an verschiedenen Aspekten zu arbeiten und sich auf ein einheitliches Vorgehen zu verständigen. Bei Entwicklern habe dieses Durcheinander bei Spectre laut Corbet nicht nur zu Frustration, sondern auch zu einem Burnout geführt. Viele Kunden und Projekte seien darüber hinaus zu wenig informiert worden und fühlten sich ausgebootet.

Diese Bestandsaufnahme wird sicher keiner der Beteiligten bestreiten können, ob und inwiefern Hersteller und Linux-Community daraus lernen, muss sich zwar noch zeigen. Erst Ende August kritisierte der Kernel-Maintainer Greg Kroah-Hartman vor allem Intel für sein Vorgehen in Bezug auf die Lücken und die daraus entstandenen Probleme. Zumindest laut Kroah-Hartman zeigen sich hier inzwischen jedoch auch klare Verbesserungen.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed
Langzeit-Kernel brauchen Ersatz 
  1. 1
  2. 2
  3.  


Anzeige
Hardware-Angebote
  1. (reduzierte Überstände, Restposten & Co.)

tg-- 22. Okt 2018

Mehrere Dinge: 1) In die Stable-Trees kommen nicht nur sicherheitsrelevante Patches, es...


Folgen Sie uns
       


Mafia Definitive Edition im Test: Ein Remake, das wir nicht ablehnen können
Mafia Definitive Edition im Test
Ein Remake, das wir nicht ablehnen können

Familie ist für immer - nur welche soll es sein? In Mafia Definitive Edition finden wir die Antwort erneut heraus, anders und doch grandios.
Ein Test von Marc Sauter

  1. Mafia Definitive Edition angespielt Don Salieri wäre stolz
  2. Mafia Definitive Edition Ballerei beim Ausflug aufs Land
  3. Definitive Edition Das erste Mafia wird von Grund auf neu erstellt

Pinephone im Test: Das etwas pineliche Linux-Phone für Bastler
Pinephone im Test
Das etwas pineliche Linux-Phone für Bastler

Mit dem Pinephone gibt es endlich wieder ein richtiges Linux-Telefon, samt freier Treiber und ohne Android. Das Projekt scheitert aber leider noch an der Realität.
Ein Test von Sebastian Grüner

  1. Linux Mehr Multi-Touch-Support in Elementary OS 6
  2. Kernel Die Neuerungen im kommenden Linux 5.9
  3. VA-API Firefox bringt Linux-Hardwarebeschleunigung auch für X11

Vivo X51 im Test: Vivos gelungener Deutschland-Start hat eine Gimbal-Kamera
Vivo X51 im Test
Vivos gelungener Deutschland-Start hat eine Gimbal-Kamera

Das Vivo X51 hat eine gute Kamera mit starker Bildstabilisierung und eine vorbildlich zurückhaltende Android-Oberfläche. Der Startpreis in Deutschland könnte aber eine Herausforderung für den Hersteller sein.
Ein Test von Tobias Költzsch

  1. Software-Entwicklung Google veröffentlicht Android Studio 4.1
  2. Jetpack Compose Android bekommt neues UI-Framework
  3. Google Android bekommt lokale Sharing-Funktion

    •  /