Kerneli 5.19 jõudluse tõsine halvenemine, mis on põhjustatud Retbleedi rünnakukaitsest

VMware insener juhtis Linuxi tuuma arenduskogukonna tähelepanu jõudluse olulisele langusele Linuxi kerneli 5.19 kasutamisel. VMware ESXi hüperviisoriga ümbritsetud kerneliga 5.19 virtuaalmasina testimine näitas, et võrreldes sama konfiguratsiooniga, mis põhineb kernelil 70, vähenes arvuti jõudlus 30%, võrgutoimingud 13% ja salvestustoimingud 5.18%.

Jõudluse languse põhjuseks on Spectre v2 klassi (spectre_v2=ibrs) rünnakute vastase kaitsekoodi muudatus, mis on realiseeritud laiendatud IBRS (Enhanced Indirect Branch Restricted Speculation) juhiste alusel, mis võimaldavad adaptiivselt lubada ja keelata spekulatiivseid. käskude täitmine katkestuste töötlemise ja süsteemikutsete ning kontekstilülituste ajal. Kaasatud on kaitse, mis blokeerib hiljuti avastatud Retbleedi haavatavuse kaudsete protsessoriüleminekute spekulatiivse teostamise mehhanismis, mis võimaldab teil kerneli mälust teavet eraldada või virtuaalmasinatest hostsüsteemi vastu rünnakut korraldada. Pärast kaitse väljalülitamist (spectre_v2=off) naaseb jõudlus endisele tasemele.

Allikas: opennet.ru

Lisa kommentaar