Ernstige prestasie agteruitgang in kern 5.19 veroorsaak deur Retbleed beskerming

'n Ingenieur van VMware het 'n aansienlike afname in werkverrigting onder die aandag van die Linux-kernontwikkelingsgemeenskap gebring wanneer die Linux-kern 5.19 gebruik word. Toetsing van 'n virtuele masjien met kern 5.19 omring deur die VMware ESXi-hypervisor het 'n afname in rekenaarwerkverrigting met 70%, netwerkbedrywighede met 30% en bergingbedrywighede met 13% getoon, vergeleke met dieselfde konfigurasie gebaseer op kern 5.18.

Die rede vir die afname in werkverrigting is 'n verandering in die beskermingskode teen aanvalle van die Spectre v2-klas (spectre_v2=ibrs), geΓ―mplementeer op grond van uitgebreide IBRS (Enhanced Indirect Branch Restricted Speculation)-instruksies, wat toelaat dat spekulatiewe aanpasbaar toelaat en deaktiveer word. uitvoering van instruksies tydens onderbrekingsverwerking en stelseloproepe en konteksskakelaars. Beskerming is ingesluit om die onlangs ontdekte Retbleed-kwesbaarheid te blokkeer in die meganisme vir spekulatiewe uitvoering van indirekte SVE-oorgange, wat jou toelaat om inligting uit kerngeheue te onttrek of 'n aanval op die gasheerstelsel vanaf virtuele masjiene te organiseer. Nadat u beskerming afgeskakel het (spectre_v2=af), keer prestasie terug na sy vorige vlak.

Bron: opennet.ru

Voeg 'n opmerking