Et si c'est juste pour spectre et meltdown, alors c'est dommage, mais d'un autre côté, maintenir ce genre de choses pour l'ensemble des vulnérabilités risque d'être très coûteux en temps humain et aussi en code sur la longueur.
D’un autre côté, il n’est question ici que des vulnérabilités affectant le CPU (pas le noyau ou les logiciels tournant autour), on peut espérer que ces vulnérabilités ne seront pas trop nombreuses (même si maintenant que quelqu’un a montré la voie, on peut s’attendre à ce que pas mal de gens se mettent activement à chercher ce type de vulnérabilités, et en trouvent).
Au passage, c’est justement parce qu’il s’agit de vulnérabilités matérielles que je trouve approprié que le noyau se charge d’en exposer l’existence à l’espace utilisateur. Selon moi ça fait partie de son rôle, de la même manière qu’il expose les caractéristiques et fonctionnalités du CPU dans /proc/cpuinfo.
[^] # Re: Aide à l'attaquant ?
Posté par gouttegd . En réponse au journal Noyau vulnérable ou pas ?. Évalué à 7.
D’un autre côté, il n’est question ici que des vulnérabilités affectant le CPU (pas le noyau ou les logiciels tournant autour), on peut espérer que ces vulnérabilités ne seront pas trop nombreuses (même si maintenant que quelqu’un a montré la voie, on peut s’attendre à ce que pas mal de gens se mettent activement à chercher ce type de vulnérabilités, et en trouvent).
Au passage, c’est justement parce qu’il s’agit de vulnérabilités matérielles que je trouve approprié que le noyau se charge d’en exposer l’existence à l’espace utilisateur. Selon moi ça fait partie de son rôle, de la même manière qu’il expose les caractéristiques et fonctionnalités du CPU dans
/proc/cpuinfo.