MIPS架构厂商日渐式微 Linux报告其漏洞遭遇困难

Linux内核与ARM和x86等硬件利用内核基础架构来报告其相关的CPU安全缓解措施 , 而现在MIPS内核代码报告此类漏洞的工作经常受阻 , 这是因为一些厂商并没有公开承认漏洞 , 还有一些MIPS硬件厂商根本不再生产相关硬件 , 甚至企业本身也都已经不再经营 。
MIPS架构厂商日渐式微 Linux报告其漏洞遭遇困难文章插图
【MIPS架构厂商日渐式微 Linux报告其漏洞遭遇困难】昨天Linux内核开发方提供了MIPS体系架构的一系列漏洞补丁 , 补丁开发者杨嘉勋承认了MIPS的悲哀现状:“由于如今大部分MIPS的CPU厂商都已经消亡 , 这让我们无法和他们确认漏洞状态 , 所以我们会默认将漏洞显示为‘未知’ , 并在cpu-probe.c中进行覆盖 。 ”
至于已知的MIPS的CPU漏洞状态几乎屈指可数 , 例如已知P5600/P6600受到Spectre V1和Spectre V2的影响、已知龙芯64C易受Meltdown影响 。 在所有的MIPS硬件中 , 这些都是开发者在MIPS方面为数不多的已知状态 , 因此 , 目前所有的这些都将被报告 , 并建议加入Linux内核升级 。 至少这将会把这些尴尬的安全信息整合到Linux的sysfs漏洞报告中 , 相对而言容易起到作用 。