<div dir="auto"><br><br>On January 3, 2018 10:56:30 PM EST, Dhaval Giani <<a href="mailto:dhaval.giani@gmail.com">dhaval.giani@gmail.com</a>> wrote:<br>><a href="https://googleprojectzero.blogspot.ca/2018/01/reading-privileged-memory-with-side.html">https://googleprojectzero.blogspot.ca/2018/01/reading-privileged-memory-with-side.html</a><br>>gives the gory details<br>><br>>At this point, I cannot stress on how important it is to update your<br>>systems as soon as your distribution ships them. I am hoping this<br>>remains to be a once in a lifetime event.<br><br>I admire your optimism. To me it looks like this is a kind of example of  feeping creaturisim in hypervisor's; not necessarily an easy patch. <br><br>The idea of the necessity of some sort of kernel isolation has been around for quite a while. In part as a response to the ease with which userland interpreters can polute kernelspace.<br><br><a href="https://lwn.net/Articles/39283/">https://lwn.net/Articles/39283/</a><br><br>I've read that some of the proposed solutions could add as much as a 30% operational overhead. Not much of an issue for average home users but for enterprise this could be a real game changer.<br><br>Like finding out the real cost, in energy consumption, of a Bitcoin transaction, is converging with the real costs of maintaining a paper currency. <div dir="auto"><br>><br>>Dhaval</div></div>