x86/hvm: a flag to enable Memory Protection Keys
authorHuaitong Han <huaitong.han@intel.com>
Mon, 21 Dec 2015 16:09:09 +0000 (17:09 +0100)
committerJan Beulich <jbeulich@suse.com>
Mon, 21 Dec 2015 16:09:09 +0000 (17:09 +0100)
Signed-off-by: Huaitong Han <huaitong.han@intel.com>
Reviewed-by: Andrew Cooper <andrew.cooper3@citrix.com>
docs/misc/xen-command-line.markdown
xen/arch/x86/cpu/common.c
xen/include/asm-x86/cpufeature.h

index 3a1043260248dd8658db97d02290faa64bb2b2ec..467dc8f760cbcfe344702b8fe00aa8128ba860e0 100644 (file)
@@ -1188,6 +1188,16 @@ This option can be specified more than once (up to 8 times at present).
 ### ple\_window
 > `= <integer>`
 
+### pku
+> `= <boolean>`
+
+> Default: `true`
+
+Flag to enable Memory Protection Keys.
+
+The protection-key feature provides an additional mechanism by which IA-32e
+paging controls access to usermode addresses.
+
 ### psr (Intel)
 > `= List of ( cmt:<boolean> | rmid_max:<integer> | cat:<boolean> | cos_max:<integer> | cdp:<boolean> )`
 
index 536a6913ab1ea2320e95c902f497d749f1b7f9e4..335f044eafd45a1d659f5996ce6addad72d66b45 100644 (file)
@@ -22,6 +22,10 @@ boolean_param("xsave", use_xsave);
 bool_t opt_arat = 1;
 boolean_param("arat", opt_arat);
 
+/* pku: Flag to enable Memory Protection Keys (default on). */
+static bool_t opt_pku = 1;
+boolean_param("pku", opt_pku);
+
 unsigned int opt_cpuid_mask_ecx = ~0u;
 integer_param("cpuid_mask_ecx", opt_cpuid_mask_ecx);
 unsigned int opt_cpuid_mask_edx = ~0u;
@@ -270,7 +274,8 @@ static void generic_identify(struct cpuinfo_x86 *c)
        if ( c->cpuid_level >= 0x00000007 )
                cpuid_count(0x00000007, 0, &tmp,
                            &c->x86_capability[cpufeat_word(X86_FEATURE_FSGSBASE)],
-                           &tmp, &tmp);
+                           &c->x86_capability[cpufeat_word(X86_FEATURE_PKU)],
+                           &tmp);
 }
 
 /*
@@ -323,6 +328,9 @@ void identify_cpu(struct cpuinfo_x86 *c)
        if ( cpu_has_xsave )
                xstate_init(c);
 
+       if ( !opt_pku )
+               setup_clear_cpu_cap(X86_FEATURE_PKU);
+
        /*
         * The vendor-specific functions might have changed features.  Now
         * we do "generic changes."
index af127cf3ff4e5a9074adcf17316215e069d44b82..ef965146efcf7772b8abad85c0ab2163782624db 100644 (file)
@@ -11,7 +11,7 @@
 
 #include <xen/const.h>
 
-#define NCAPINTS       8       /* N 32-bit words worth of info */
+#define NCAPINTS       9       /* N 32-bit words worth of info */
 
 /* Intel-defined CPU features, CPUID level 0x00000001 (edx), word 0 */
 #define X86_FEATURE_FPU                (0*32+ 0) /* Onboard FPU */
 #define X86_FEATURE_ADX                (7*32+19) /* ADCX, ADOX instructions */
 #define X86_FEATURE_SMAP       (7*32+20) /* Supervisor Mode Access Prevention */
 
+/* Intel-defined CPU features, CPUID level 0x00000007:0 (ecx), word 8 */
+#define X86_FEATURE_PKU        (8*32+ 3) /* Protection Keys for Userspace */
+#define X86_FEATURE_OSPKE      (8*32+ 4) /* OS Protection Keys Enable */
+
 #define cpufeat_word(idx)      ((idx) / 32)
 #define cpufeat_bit(idx)       ((idx) % 32)
 #define cpufeat_mask(idx)      (_AC(1, U) << cpufeat_bit(idx))