Ubuntu enviará intel-compute-runtime sin protección contra Spectre, lo que reduce el rendimiento en un 20%

En Ubuntu se ha decidido ofrecer por defecto el paquete intel-compute-runtime, construido con la opción NEO_DISABLE_MITIGATIONS, que desactiva la protección contra ataques de tipo Spectre. Según los desarrolladores de Ubuntu, esta protección reduce el rendimiento del paquete en aproximadamente un 20%.

El paquete intel-compute-runtime incluye los componentes necesarios para utilizar OpenCL y OneAPI Level Zero en sistemas con GPU de Intel. Al compilar las bibliotecas incluidas en el paquete, la presencia de la opción de compilación NEO_DISABLE_MITIGATIONS desactiva en el compilador las opciones «-mretpoline -mindirect-branch=thunk -mfunction-return=thunk -mindirect-branch-register», que proporcionan una protección adicional contra Spectre. Estas opciones no afectan el rendimiento de OpenCL y las operaciones en la GPU, pero reducen la sobrecarga al ejecutar el código responsable de la operación del API.

Los ingenieros responsables de la seguridad en Intel y Canonical, tras una discusión, llegaron a la conclusión de que ya no es necesaria la protección contra Spectre implementada a nivel de Compute Runtime, ya que la protección necesaria ya existe a nivel de núcleo. La protección existente en Compute Runtime es principalmente relevante para aquellos que utilizan núcleos sin la debida protección, y sus beneficios no compensan la reducción observable del rendimiento. Además, las versiones proporcionadas por Intel de Intel Graphics Compute Runtime se compilan con la opción NEO_DISABLE_MITIGATIONS desactivada por defecto.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster