Retbleed qorunmasının səbəb olduğu nüvə 5.19-da ciddi performans azalması

VMware mühəndisi Linux kernel inkişaf cəmiyyətinin diqqətinə Linux kernel 5.19-dan istifadə edərkən performansın əhəmiyyətli dərəcədə azaldığını çatdırdı. VMware ESXi hipervizoru ilə əhatə olunmuş kernel 5.19-a malik virtual maşının sınaqdan keçirilməsi kernel 70 əsasında eyni konfiqurasiya ilə müqayisədə hesablama məhsuldarlığının 30%, şəbəkə əməliyyatlarının 13%, yaddaş əməliyyatlarının isə 5.18% azaldığını göstərib.

Performansın azalmasının səbəbi, spekulyativlərə adaptiv şəkildə icazə verməyə və söndürməyə imkan verən genişləndirilmiş IBRS (Enhanced Indirect Branch Restricted Speculation) təlimatları əsasında həyata keçirilən Spectre v2 sinifinin (spectre_v2=ibrs) hücumlarından qorunma kodunda dəyişiklikdir. fasilələrin işlənməsi və sistem zəngləri və kontekst keçidləri zamanı təlimatların icrası. Qoruma, nüvə yaddaşından məlumat çıxarmağa və ya virtual maşınlardan host sisteminə hücum təşkil etməyə imkan verən dolayı CPU keçidlərinin spekulyativ icrası mexanizmində bu yaxınlarda aşkar edilmiş Retbleed zəifliyini bloklamaq üçün daxil edilmişdir. Qoruma söndürüldükdən sonra (spectre_v2=off), performans əvvəlki səviyyəyə qayıdır.

Mənbə: opennet.ru

Добавить комментарий