Articulo de referencia

Fusión de páginas iguales del kernel

En informática , la fusión de páginas idénticas del kernel ( KSM ), también conocida como memoria compartida del kernel , fusión de memoria , deduplicación de memoria y deduplic...

En informática , la fusión de páginas idénticas del kernel ( KSM ), también conocida como memoria compartida del kernel , fusión de memoria , deduplicación de memoria y deduplicación de páginas , es una característica del kernel que permite a un sistema hipervisor compartir páginas de memoria con contenido idéntico entre múltiples procesos o máquinas virtuales invitadas. Aunque no está directamente relacionada, la máquina virtual basada en el kernel (KVM) puede usar KSM para fusionar páginas de memoria ocupadas por máquinas virtuales .

Eliminación de duplicados

KSM realiza la deduplicación de memoria escaneando la memoria principal en busca de páginas físicas con contenido idéntico e identifica las páginas virtuales que están asignadas a dichas páginas físicas. Deja una página sin cambios y reasigna cada página duplicada para que apunte a la misma página física, tras lo cual libera las páginas físicas adicionales para su reutilización. También marca ambas páginas virtuales como " copia en escritura " (COW), de modo que el kernel reasignará automáticamente una página virtual a su propia página física separada tan pronto como cualquier proceso comience a escribir en ella. [ 1 ]

KSM se diseñó originalmente para ejecutar más máquinas virtuales en un mismo host mediante el uso compartido de memoria entre procesos y máquinas virtuales. Una implementación experimental de KSM realizada por Red Hat demostró que 52 instancias virtuales de Windows  XP con 1  GB de memoria podían ejecutarse en un equipo host con tan solo 16  GB de RAM. [ 2 ] Tras su implementación , los usuarios descubrieron que KSM también resultaba útil en entornos no virtualizados donde la memoria es un recurso limitado. [ 3 ] [ 4 ]

KSM se integró en la rama principal del kernel de Linux en la versión 2.6.32, publicada el 3 de diciembre de 2009. [ 3 ] [ 2 ] Para ser efectivo, el kernel del sistema operativo debe encontrar páginas de memoria idénticas ocupadas por diferentes procesos. El kernel también necesita predecir si es probable que las páginas se actualicen con la suficiente poca frecuencia como para que la fusión sea un uso eficiente de los recursos del procesador. [ 4 ] Una preocupación es que, si bien se reduce el uso de memoria, aumenta el uso de CPU, lo que anula los posibles aumentos en el rendimiento. [ 1 ]

Riesgos de seguridad

La seguridad también es motivo de preocupación:

Véase también

Referencias

  1. 1 2 "KSM lo intenta de nuevo" . lwn.net . kernel.org . Consultado el 21 de agosto de 2010 .
  2. 1 2 "Núcleo de Linux 2.6.32, Sección 1.3. Fusión de páginas idénticas del núcleo (deduplicación de memoria)" . KernelNewbies.org . 3 de diciembre de 2009. Consultado el 12 de agosto de 2015 .
  3. 1 2 "Anatomía de la memoria compartida del kernel de Linux" . IBM Developer . IBM. Archivado del original el 9 de julio de 2016. Recuperado el 21 de agosto de 2010 .
  4. 1 2 "Aumento de la densidad de memoria mediante el uso de KSM" (PDF) . Kernel.org . Consultado el 21 de agosto de 2010 .
  5. Kuniyasu Suzaki; Kengo Iijima; Toshiki Yagi; Cirilo Artho. "La deduplicación de memoria como amenaza para el sistema operativo invitado" (PDF) . Archivado desde el original (PDF) el 5 de enero de 2013 . Consultado el 16 de septiembre de 2013 .
  6. Barresi, Antonio; Razavi, Kaveh; Payer, Mathias ; Gross, Thomas R. (agosto de 2015). "CAIN: Rompiendo silenciosamente ASLR en la nube" (PDF) . USENIX . Recuperado el 12 de agosto de 2015 .
  7. Red Hat; Polyakov, Andy. "Todo es cuestión de tiempo: ataques de temporización AES en OpenSSL" . access.redhat.com . Red Hat . Consultado el 4 de agosto de 2016 .
  8. Schwarzl, Martin; Kraft, Erik; Lipp, Moritz; Gruss, Daniel (2021). "Ataques de deduplicación de memoria remota" . Simposio sobre seguridad de redes y sistemas distribuidos . Recuperado el 2 de abril de 2022 .
  9. "Nuevo ataque FFS Rowhammer secuestra máquinas virtuales Linux" . 14 de agosto de 2016. Consultado el 17 de agosto de 2016 .
  • Documentación del kernel de Linux
  • Página de Fedora KSM
  • Sitio de máquina virtual basado en kernel - KSM