neprihlásený Piatok, 22. novembra 2024, dnes má meniny Cecília
Linux vypol ochranu proti Spectre príliš znižujúcu výkon

Značky: kauza Meltdown a SpectreLinuxIntel

DSL.sk, 26.11.2018


Vývojári linuxového jadra v piatkových aktualizáciách stabilných verzií odstránili štandardne zapnutú ochranu proti útoku typu Spectre V2 mechanizmom STIBP, ktorá príliš znižovala výkon.

Zraniteľnosti v moderných CPU a útoky typu Spectre a Meltdown boli zverejnené na začiatku roka. Druhý variant útoku Spectre zneužíva ovplyvnenie špekulatívneho vykonávania nepriamych skokov na špekulatívne vykonanie útočníkom vybratých inštrukcií, ktoré dokážu postranným kanálom cez cache prezradiť dáta z obsahu pamäti cudzieho procesu.

Ako sme informovali v tomto článku, v pripravovanej verzii 4.20 bolo štandardne na Intel CPU zapnuté využitie mechanizmu STIBP. Ten sprístupnil Intel cez aktualizácie mikrokódu, pričom mechanizmus umožňuje zakázať ovplyvňovať predpovedanie skokov druhým vláknom na rovnakom jadre.

Testy Phoronixu u viacerých záťaží ale ukázali výrazný negatívny dopad na výkon aj v desiatkach percent.

Po návrhu hlavného správcu jadra Linusa Torvaldsa sa vývojári dohodli, že aplikovanie STIBP bude štandardne vypnuté a bude ho možné zapnúť voľbou na príkazovom riadku jadra, bude štandardne povolené pre procesy vyžadujúce bezpečnosť a zároveň si jeho použitie budú môcť vyžiadať jednotlivé aplikácie.

Okrem štandardného zapnutia STIBP do zatiaľ vývojovej verzie 4.20 bola ale zmena už zapracovaná tiež do stabilných verzií LTS jadier 4.14 a 4.19. Teraz v piatok ale ich správca Greg Kroah-Hartman vydal nové verzie 4.19.4 a 4.14.83, ktoré opäť štandardné zapnutie STIBP odstraňujú, upozorňuje Phoronix.


      Zdieľaj na Twitteri



Najnovšie články:

Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov
SpaceX nezachytávala prvý stupeň Starship kvôli problému na štartovacej veži


Diskusia:
                               
 

Som zvedavy ci sa uchyti RISCV
Odpovedať Známka: 10.0 Hodnotiť:
 

mam tomu teraz rozumiet tak ze to bude std vypnute ale procesy vyzadujuce bezpecnost si to vyziadaju, alebo si to musim zapnut a aj napriek tomu to bude pouzivane iba procesmi ktore si to vyziadaju...nejako som to nerozkodoval :-)
Odpovedať Hodnotiť:
 

Ano
Odpovedať Známka: 10.0 Hodnotiť:
 

Ked ti ide o bezpecnost (na stroji spustas aj untrusted kod), tak HT na Inteloch musis vypnut tak-ci-tak. Ked ti ide o vykon, tak HT nechas zapnute a spominana zaplata uz nebude zbytocne spomalovat.
Odpovedať Hodnotiť:
 

Najväčšia prča by bolo zistenie, že výrazný negatívny dopad na výkon aj v desiatkach percent vyvstáva len v kombinácii s ošetrovaním nejakej kvôli spätnej kompatibilite priekazne udržiavanej prkotiny.
Odpovedať Známka: -4.3 Hodnotiť:
 

nie, v podstate sa jedna o eliminaciu vykonnostneho efektu hyperthreadingu , kedze Intel pouziva zdielanu cache pre obe vlakna (AMD nie) .. inak povedane, je to defacto to iste, ako ked vypnes hyperthreading
Odpovedať Známka: 7.1 Hodnotiť:
 

* udržiavajúcej
Odpovedať Známka: 10.0 Hodnotiť:
 

Captainsm skill increased +7. Expert politic level unlocked.
Odpovedať Známka: 3.3 Hodnotiť:
 

Neodstranil ale vypol. Ochrana je tam stale pre paranoikov, ktory si ju mozu zapnut.
Odpovedať Známka: 10.0 Hodnotiť:
 

dakujem, pride mi to ako ked napisem na nas firemny support, kde popisem komplexny problem a odpoved je jedno slovo, ktore priekazne nejde globalne aproximovat, v tomto pripade to nastastie ako tak islo...:-)
Odpovedať Hodnotiť:
 

a "pride ti to" ako? mailom, postou alebo samochodom?
Odpovedať Hodnotiť:
 

Raz do mesiaca a odstavi ho to od krmelca na tri dni.
Odpovedať Známka: 10.0 Hodnotiť:
 

Ta, samozrejme, ked Ti dojde query ako: "ten soft mi nahodis cez deployment policies, alebo sa musim kvoli nemu jebat o dve poschodia vyssie?", spravna odpoved je vzdy a stale "ano".
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár