Ubuntu on otsustanud vaikimisi kasutada intel-compute-runtime paketti, mis on loodud NEO_DISABLE_MITIGATIONS lipuga, mis keelab Spectre rĂŒnnakute kaitse. Ubuntu arendajate hinnangul toob selline kaitse paketi jĂ”udluse umbes 20% vĂ€henemise.
intel-compute-runtime pakett sisaldab komponente, mis on vajalikud OpenCL-i ja OneAPI Level Zero kasutamiseks Intel GPU-sĂŒsteemides. Paketti kaasatud raamatukogude koostamisel pĂ”hjustab NEO_DISABLE_MITIGATIONS lipu olemasolu kompilaatoris valikute "-mretpoline -mindirect-branch=thunk -mfunction-return=thunk -mindirect-branch-register" keelamise, mis pakuvad tĂ€iendavat kaitset Spectre'i eest. Need valikud ei mĂ”juta OpenCL-i jĂ”udlust ega GPU poolel tehtavaid operatsioone, kuid vĂ€hendavad API-d töödelda vastava koodi tĂ€itmise overhead-i.
Intel ja Canonicali turvainsenerid jĂ”udsid arutelu kĂ€igus jĂ€reldusele, et Compute Runtime tasemel rakendatud Spectre kaitse pole enam vajalik, kuna vajalik kaitse on juba olemas tuuma tasemel. Compute Runtime'i Spectre kaitse pakub huvi peamiselt neile, kes kasutavad tuumasid, millel pole korralikku kaitset, ja selle kasu ei tasu ĂŒles vaatatud jĂ”udluse vĂ€henemist. Lisaks sellele on Intel Graphics Compute Runtime'i vĂ€ljaanded koostatud vaikimisi NEO_DISABLE_MITIGATIONS lipuga, mis keelab kaitse.
Allikas: opennet.ru
