Arvutiteaduse instituut
Courses.cs.ut.ee Arvutiteaduse instituut Tartu Ülikool
  1. Kursused
  2. 2025/26 kevad
  3. Operatsioonisüsteemid (MTAT.08.006)
EN
Logi sisse

Operatsioonisüsteemid 2025/26 kevad

  • Esileht
  • Kursuse materjalid

  • 1. praktikum
  • Lingid


Mis asi on side-channel mitigation VMware’s?

See on turvameede, mis kaitseb CPU riistvarapõhiste rünnakute eest, kus infot lekib kaudselt (mitte otse mälust).

Tuntumad näited:

  • Spectre
  • Meltdown
  • L1TF
  • Foreshadow

VMware peab otsustama:

👉 kas panna turvalisus maksimumi
👉 või jätta jõudlus paremaks

⚠️ Millal see teade ilmub?

  • Tavaliselt VM käivitamisel näed midagi stiilis:
  • This virtual machine is configured to use side-channel mitigations…

🔐 Mida see TEGELIKULT teeb?

Kui mitigation ON:

  • VM ei saa lugeda infot teistest VM-idest
  • VM ei saa ära kasutada CPU spekulatiivseid nõrkusi
  • ❌ VM on aeglasem (5–30%, sõltub koormusest)

Kui mitigation OFF:

  • VM on kiirem
  • ❌ teoreetiline infolekke oht
  • ❌ halb, kui jooksutad ebausaldusväärseid VM-e

🏠 Kodukasutaja vs server

  • 🟢 Koduarvuti / õppimine / testimine
  • 👉 Võid rahulikult välja lülitada
  • üks kasutaja ja üks VM
  • pole mitmekasutaja-keskkonda
  • risk on praktiliselt null

🔴 Server / töö / mitme VM-i keskkond

  • 👉 Hoia SEES
  • mitu VM-i
  • erinevad kasutajad
  • pilve- või tootmiskeskkond
  • Arvutiteaduse instituut
  • Loodus- ja täppisteaduste valdkond
  • Tartu Ülikool
Tehniliste probleemide või küsimuste korral kirjuta:

Kursuse sisu ja korralduslike küsimustega pöörduge kursuse korraldajate poole.
Õppematerjalide varalised autoriõigused kuuluvad Tartu Ülikoolile. Õppematerjalide kasutamine on lubatud autoriõiguse seaduses ettenähtud teose vaba kasutamise eesmärkidel ja tingimustel. Õppematerjalide kasutamisel on kasutaja kohustatud viitama õppematerjalide autorile.
Õppematerjalide kasutamine muudel eesmärkidel on lubatud ainult Tartu Ülikooli eelneval kirjalikul nõusolekul.
Courses’i keskkonna kasutustingimused