Un ingĂ©nieur de VMware a attirĂ© l'attention de la communautĂ© des dĂ©veloppeurs du noyau Linux sur une diminution significative des performances lors de l'utilisation du noyau Linux 5.19. Les tests d'une machine virtuelle avec le noyau 5.19 dans un environnement hyperviseur VMware ESXi ont montrĂ© une rĂ©duction des performances de calcul de 70 %, des opĂ©rations rĂ©seau de 30 % et des actions de stockage de 13 %, par rapport Ă la mĂȘme configuration utilisant le noyau 5.18.
La raison de la diminution des performances est attribuée à un changement dans le code de protection contre les attaques de la classe Spectre v2 (spectre_v2=ibrs), implémenté sur la base d'instructions étendues IBRS (Enhanced Indirect Branch Restricted Speculation), permettant de gérer adaptativement l'autorisation et l'interdiction de l'exécution spéculative des instructions pendant le traitement des interruptions, des appels systÚme et des changements de contexte. Cette protection est activée pour bloquer la vulnérabilité récemment découverte Retbleed dans le mécanisme d'exécution spéculative des branches indirectes du CPU, permettant d'extraire des informations de la mémoire du noyau ou d'organiser une attaque contre le systÚme hÎte à partir de machines virtuelles. AprÚs la désactivation de la protection (spectre_v2=off), les performances reviennent à leur niveau précédent.
Source : opennet.ru
