Ubuntu wird intel-compute-runtime ohne Spectre-Schutz liefern, der die Leistung um 20 % verringert.

In Ubuntu wurde beschlossen, standardmĂ€ĂŸig das Paket intel-compute-runtime bereitzustellen, das mit dem Flag NEO_DISABLE_MITIGATIONS erstellt wurde, welches den Schutz vor Angriffen der Spectre-Klasse deaktiviert. Nach EinschĂ€tzung der Entwickler von Ubuntu fĂŒhrt das Vorhandensein eines solchen Schutzes zu einer Verringerung der Leistung des Pakets um etwa 20 %.

Das Paket intel-compute-runtime enthĂ€lt Komponenten, die fĂŒr die Nutzung von OpenCL und OneAPI Level Zero auf Systemen mit Intel-GPU erforderlich sind. Bei der Erstellung der in dem Paket enthaltenen Bibliotheken fĂŒhrt das Setzen des Build-Flags NEO_DISABLE_MITIGATIONS zur Deaktivierung der Compiler-Optionen „-mretpoline -mindirect-branch=thunk -mfunction-return=thunk -mindirect-branch-register“, die zusĂ€tzlichen Schutz vor Spectre bieten. Diese Optionen haben keinen Einfluss auf die Leistung von OpenCL und GPU-Operationen, reduzieren jedoch den Overhead bei der AusfĂŒhrung des Codes, der fĂŒr die API verantwortlich ist.

Ingenieure, die fĂŒr die Sicherheit bei Intel und Canonical verantwortlich sind, kamen in einer Diskussion zu dem Schluss, dass der Schutz vor Spectre, der auf der Ebene des Compute Runtime implementiert ist, nicht mehr notwendig ist, da der erforderliche Schutz bereits auf Kernel-Ebene vorhanden ist. Der im Compute Runtime vorhandene Schutz vor Spectre ist hauptsĂ€chlich fĂŒr diejenigen von Interesse, die Kerne ohne angemessenen Schutz verwenden, und der Nutzen ĂŒberwiegt nicht die beobachtete Verringerung der Leistung. DarĂŒber hinaus werden die von Intel bereitgestellten Versionen des Intel Graphics Compute Runtime standardmĂ€ĂŸig mit dem Flag NEO_DISABLE_MITIGATIONS erstellt, das den Schutz deaktiviert.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster