Errendimenduaren degradazio larria 5.19 nukleoan Retbleed babesak eragindakoa

VMware-ko ingeniari batek Linux kernelaren garapen komunitatearen arreta jarri zuen errendimenduaren murrizketa nabarmena Linux kernel 5.19 erabiltzean. VMware ESXi hipervisoreaz inguratutako 5.19 nukleoa duen makina birtual baten probak konputazioaren errendimenduaren % 70 jaitsi zen, sareko eragiketak % 30 eta biltegiratze eragiketak % 13, 5.18 nukleoan oinarritutako konfigurazio berarekin alderatuta.

Errendimendua gutxitzearen arrazoia Spectre v2 klaseko erasoen aurkako babes-kodearen aldaketa da (spectre_v2=ibrs), IBRS (Enhanced Indirect Branch Restricted Speculation) jarraibide hedatuen arabera inplementatuta, espekulazio espekulatiboak modu moldagarrian baimendu eta desgaitu ahal izateko. etenaldiak prozesatzeko eta sistema-deiak eta testuinguru-aldaketetan jarraibideen exekuzioa. PUZaren zeharkako trantsizioen exekuzio espekulatiborako mekanismoan aurkitu berri den Retbleed ahultasuna blokeatzeko babesa sartzen da, zeinak nukleoaren memoriatik informazioa ateratzeko edo makina birtualetatik ostalari sistemaren aurkako erasoa antolatzeko aukera ematen baitu. Babesa desaktibatu ondoren (spectre_v2=off), errendimendua aurreko mailara itzultzen da.

Iturria: opennet.ru

Gehitu iruzkin berria