Ozbiljna degradacija performansi u kernelu 5.19 uzrokovana Retbleed zaštitom

Inženjer iz VMware-a skrenuo je pozornost zajednici za razvoj Linux kernela na značajno smanjenje performansi pri korištenju Linux kernela 5.19. Testiranje virtualnog stroja s kernelom 5.19 okruženog hipervizorom VMware ESXi pokazalo je smanjenje računalnih performansi za 70%, mrežnih operacija za 30%, a operacija pohrane za 13%, u usporedbi s istom konfiguracijom temeljenom na kernelu 5.18.

Razlog smanjenja performansi je promjena koda zaštite od napada klase Spectre v2 (spectre_v2=ibrs), implementirana na temelju proširenih IBRS (Enhanced Indirect Branch Restricted Speculation) uputa, koje omogućuju adaptivno dopuštanje i onemogućavanje spekulativnih izvršavanje instrukcija tijekom obrade prekida i sistemskih poziva i kontekstnih preklopnika. Zaštita je uključena za blokiranje nedavno otkrivene ranjivosti Retbleed u mehanizmu za spekulativno izvršavanje neizravnih CPU prijelaza, što vam omogućuje izvlačenje informacija iz memorije kernela ili organiziranje napada na glavni sustav s virtualnih strojeva. Nakon isključivanja zaštite (spectre_v2=off), performanse se vraćaju na prethodnu razinu.

Izvor: opennet.ru

Dodajte komentar