Linuse chapu, do znacne miry souhlasim.
Otazka spis zni, co s tim. IBRS je v soucasne dobe jedina mozna obrana i za cenu vsech tech problemu, ktere prinasi (a ze jich je mnoho).
Intel by se mel jasne vyjadrit, zda tohle je jejich finalni predstava o fixu, nebo zda planuji prijit s nejakym rozumnym resenim (a kdy).
retpoline je minimalne na Skylake+ problematicka - puvodne to nebylo pouzitelne vubec, nasledne bylo pred tydnem vylepseno:
https://lkml.org/lkml/2018/1/12/624
Ale sam autor priznava, ze to neni robustni reseni, i jini vyvojari se vyjadrili skepticky.
A druha vec je to, ze retpoline vyzaduje upgrade celeho userspace.
Takze za me je na novejsim HW retpoline spise obezlicka bez nejakych zaruk.
Intel by se mel jasne vyjadrit
Intel se vyjádřil, že všechno co doteď vyplodili, jsou rozbité srágory. :-P
ach nemam edit a bol som moc richly
este som zabudol, ze ARM im pekne nalozil na margo toho ich work as designed
" However, this side-channel mechanism could enable someone to potentially extract some information that otherwise would not be accessible to software from processors that are performing as designed. "
https://developer.arm.com/support/security-update