Ubuntu tarnib intel-compute-runtime ilma Spectre kaitseta, mis vähendab jõudlust 20%

Ubuntu on otsustanud vaikimisi kasutada intel-compute-runtime paketti, mis on loodud NEO_DISABLE_MITIGATIONS lipuga, mis keelab Spectre rünnakute kaitse. Ubuntu arendajate hinnangul toob selline kaitse paketi jõudluse umbes 20% vähenemise.

intel-compute-runtime pakett sisaldab komponente, mis on vajalikud OpenCL-i ja OneAPI Level Zero kasutamiseks Intel GPU-süsteemides. Paketti kaasatud raamatukogude koostamisel põhjustab NEO_DISABLE_MITIGATIONS lipu olemasolu kompilaatoris valikute "-mretpoline -mindirect-branch=thunk -mfunction-return=thunk -mindirect-branch-register" keelamise, mis pakuvad täiendavat kaitset Spectre'i eest. Need valikud ei mõjuta OpenCL-i jõudlust ega GPU poolel tehtavaid operatsioone, kuid vähendavad API-d töödelda vastava koodi täitmise overhead-i.

Intel ja Canonicali turvainsenerid jõudsid arutelu käigus järeldusele, et Compute Runtime tasemel rakendatud Spectre kaitse pole enam vajalik, kuna vajalik kaitse on juba olemas tuuma tasemel. Compute Runtime'i Spectre kaitse pakub huvi peamiselt neile, kes kasutavad tuumasid, millel pole korralikku kaitset, ja selle kasu ei tasu üles vaatatud jõudluse vähenemist. Lisaks sellele on Intel Graphics Compute Runtime'i väljaanded koostatud vaikimisi NEO_DISABLE_MITIGATIONS lipuga, mis keelab kaitse.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster