Ubuntu fornirà intel-compute-runtime senza protezione contro Spectre, che riduce le prestazioni del 20%

In Ubuntu, si è deciso di passare per impostazione predefinita alla fornitura del pacchetto intel-compute-runtime, compilato con il flag NEO_DISABLE_MITIGATIONS, che disabilita la protezione contro gli attacchi di tipo Spectre. Secondo le stime degli sviluppatori di Ubuntu, la presenza di tale protezione comporta una riduzione delle prestazioni del pacchetto di circa il 20%.

Il pacchetto intel-compute-runtime include i componenti necessari per l'utilizzo di OpenCL e OneAPI Level Zero sui sistemi con GPU Intel. Durante la compilazione delle librerie fornite nel pacchetto, la presenza del flag di compilazione NEO_DISABLE_MITIGATIONS disattiva nel compilatore le opzioni «-mretpoline -mindirect-branch=thunk -mfunction-return=thunk -mindirect-branch-register», che offrono una protezione aggiuntiva contro Spectre. Queste opzioni non influenzano le prestazioni di OpenCL e delle operazioni sulla GPU, ma riducono il sovraccarico durante l'esecuzione del codice che gestisce l'API.

Gli ingegneri responsabili della sicurezza in Intel e Canonical, durante una discussione, sono arrivati alla conclusione che non è più necessaria la protezione contro Spectre, implementata a livello di Compute Runtime, poiché la protezione necessaria è già presente a livello di kernel. La protezione contro Spectre presente in Compute Runtime è di interesse principalmente per coloro che utilizzano nuclei privi della necessaria protezione, e i benefici derivanti da essa non superano la riduzione delle prestazioni osservata. Inoltre, i rilasci forniti da Intel di Intel Graphics Compute Runtime vengono compilati con l'impostazione predefinita del flag NEO_DISABLE_MITIGATIONS, che disabilita la protezione.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster