Ubuntu ще предлага intel-compute-runtime без защита от Spectre, която намалява производителността с 20%

В Ubuntu беше решено по подразбиране да се преходи към предоставяне на пакета intel-compute-runtime, събран с флага NEO_DISABLE_MITIGATIONS, който деактивира защитата от атаките от клас Spectre. Според оценките на разработчиците на Ubuntu наличието на такава защита води до намаляване на производителността на пакета с около 20%.

Пакетът intel-compute-runtime включва компонентите, необходими за използването на OpenCL и OneAPI Level Zero на системи с Intel GPU. При изграждането на доставените в пакета библиотеки наличието на флага NEO_DISABLE_MITIGATIONS води до деактивиране на опции в компилатора като „-mretpoline -mindirect-branch=thunk -mfunction-return=thunk -mindirect-branch-register“, които осигуряват допълнителна защита от Spectre. Тези опции не оказват влияние на производителността на OpenCL и операциите на страната на GPU, но намаляват натоварването при изпълнение на кода, отговарящ за работата на API.

Инженерите по сигурността в Intel и Canonical стигнаха до заключението, че защитата от Spectre, реализирана на нивото на Compute Runtime, вече не е необходима, тъй като необходимата защита вече е налична на ниво ядро. Съществуващата защита от Spectre в Compute Runtime представлява интерес предимно за тези, които използват ядра без адекватна защита, а ползата от нея не компенсира наблюдаваното намаление на производителността. Освен това, предоставените от Intel версии на Intel Graphics Compute Runtime се изграждат с по подразбиране активирания флаг NEO_DISABLE_MITIGATIONS, който деактивира защитата.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster