Linux-Kernel-Report: Spectre zeigt, wie man es nicht macht

Der Journalist und Kernel-Entwickler Jonathan Corbet versucht, für die Linux-Kernel-Community unter anderem Lehren aus dem Durcheinander zu den Lücken Meltdown und Spectre zu ziehen. Ansonsten entwickle sich die Community aber offenbar gut.

Artikel veröffentlicht am , Kristian Kißling/Linux Magazin/
Jonathan Corbet auf dem OSS Summit Europe 2018
Jonathan Corbet auf dem OSS Summit Europe 2018 (Bild: Kristian Kissling)

In der Eröffnungskeynote des Open Source Summit Europe, der derzeit in Edinburgh stattfindet, hat der Journalist, Kernel-Entwickler und Chef des Magazins LWN.net, Jonathan Corbet, versucht, in einem sogenannten Kernel-Report Schlüsse aus aktuellen Entwicklungen der Community zu ziehen. Besonderes Augenmerk hat Corbet dabei auf den unterschiedlichen Umgang mit den Sicherheitslücken Meltdown und Spectre gelegt.

Inhalt:
  1. Linux-Kernel-Report: Spectre zeigt, wie man es nicht macht
  2. Langzeit-Kernel brauchen Ersatz

Der Umgang mit Meltdown sei demnach wesentlich offener gewesen. Dies habe zu dem Ergebnis geführt, dass zum Disclosure-Termin, also der öffentlichen Bekanntgabe der Lücken, die Patches im Linux-Kernel gegen Meltdown bereits in gutem Zustand gewesen seien. Die Patches haben darüber hinaus auch herstellerübergreifend eine relative Einheitlichkeit aufgewiesen, was Corbet klar als Vorteil benennt.

Im Vergleich dazu habe der zugeknöpfte Umgang mit Spectre hingegen zu Silos und einer stärkeren Fragmentierung geführt. Der Code zum Beheben der Lücke war zur Bekanntgabe der Schwachstelle je nach Distribution sehr unterschiedlich. Letztlich landete keine dieser Varianten direkt im Linux-Kernel, die Community war vielmehr gezwungen, über mehrere Wochen nach der Veröffentlichung an verschiedenen Aspekten zu arbeiten und sich auf ein einheitliches Vorgehen zu verständigen. Bei Entwicklern habe dieses Durcheinander bei Spectre laut Corbet nicht nur zu Frustration, sondern auch zu einem Burnout geführt. Viele Kunden und Projekte seien darüber hinaus zu wenig informiert worden und fühlten sich ausgebootet.

Diese Bestandsaufnahme wird sicher keiner der Beteiligten bestreiten können, ob und inwiefern Hersteller und Linux-Community daraus lernen, muss sich zwar noch zeigen. Erst Ende August kritisierte der Kernel-Maintainer Greg Kroah-Hartman vor allem Intel für sein Vorgehen in Bezug auf die Lücken und die daraus entstandenen Probleme. Zumindest laut Kroah-Hartman zeigen sich hier inzwischen jedoch auch klare Verbesserungen.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed
Langzeit-Kernel brauchen Ersatz 
  1. 1
  2. 2
  3.  


Aktuell auf der Startseite von Golem.de
Naomi "SexyCyborg" Wu
Pappbüste einer Tech-Youtuberin ist Youtube zu anstößig

Naomi Wu wird in der Maker-Szene für ihr Fachwissen geschätzt. Youtube demonetarisiert sie aber wohl wegen ihrer Körperproportionen.

Naomi SexyCyborg Wu: Pappbüste einer Tech-Youtuberin ist Youtube zu anstößig
Artikel
  1. Quartalsbericht: Apples Gewinn stellt alles in den Schatten
    Quartalsbericht
    Apples Gewinn stellt alles in den Schatten

    Apple erwirtschaftet im letzten Quartal des Vorjahres einen Gewinn von 34,6 Milliarden US-Dollar. Und das trotz Chipkrise und weiteren Lieferengpässen.

  2. Coronapandemie: 42,6 Millionen mehr digitale Impfzertifikate als Impfdosen
    Coronapandemie
    42,6 Millionen mehr digitale Impfzertifikate als Impfdosen

    Einem Medienbericht zufolge gibt es eine Lücke zwischen ausgestellten Impfnachweisen und verabreichten Dosen. Diese wird sogar noch größer.

  3. Akamai: Steigende Nachfrage für illegale Kopien von Filmen
    Akamai
    Steigende Nachfrage für illegale Kopien von Filmen

    Durch die vielen neuen Streaming-Dienste ist illegales Filesharing wieder stark im Kommen.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • RX 6900 XTU 16GB 1.449€ • Intel i7 3,6Ghz 399€ • Alternate: u.a. Acer Gaming-Monitor 119,90€ • Logitech Gaming-Headset 75€ • iRobot Saugroboter ab 289,99€ • 1TB SSD PCIe 4.0 128,07€ • Razer Gaming-Tastatur 155€ • GOG New Year Sale: bis zu 90% Rabatt • LG OLED 65 Zoll 1.599€ [Werbung]
    •  /