VMware ์์ง๋์ด๊ฐ Linux 5.19 ์ปค๋์ ์ฌ์ฉํ๋ฉด์ Linux ์ปค๋ ์ปค๋ฎค๋ํฐ์ ์๋นํ ์ฑ๋ฅ ์ ํ๋ฅผ ์ด๋ํ์ต๋๋ค. VMware ESXi ํ์ดํผ๋ฐ์ด์ ํ๊ฒฝ์์ 5.19 ์ปค๋์ ์คํํ๋ VM์ ํ ์คํธํ ๊ฒฐ๊ณผ, ๋์ผํ ๊ตฌ์ฑ์์ 70 ์ปค๋์ ์คํํ๋ ๊ฒฝ์ฐ๋ณด๋ค ์ปดํจํ ์ฑ๋ฅ์ด 30%, ๋คํธ์ํน ์ฑ๋ฅ์ด 13%, ์คํ ๋ฆฌ์ง ์ฑ๋ฅ์ด 5.18% ์ ํ๋์์ต๋๋ค.
์ฑ๋ฅ ์ ํ์ ์์ธ์ Spectre v2 ๋ณดํธ ์ฝ๋(spectre_v2=ibrs)์ ๋ณ๊ฒฝ ๋๋ฌธ์
๋๋ค. ์ด ์ฝ๋๋ IBRS(Enhanced Indirect Branch Restricted Speculation) ๋ช
๋ น์ด๋ฅผ ์ฌ์ฉํ์ฌ ๊ตฌํ๋์์ผ๋ฉฐ, ์ด๋ฅผ ํตํด ์ธํฐ๋ฝํธ ์ฒ๋ฆฌ, ์์คํ
ํธ์ถ ๋ฐ ์ปจํ
์คํธ ์ค์์น ์ค์ ํฌ๊ธฐ์ ๋ช
๋ น์ด ์คํ์ ๋ํ ์ ์ํ ๊ถํ ๋ถ์ฌ ๋ฐ ๋นํ์ฑํ๊ฐ ๊ฐ๋ฅํฉ๋๋ค. ์ด ๋ณดํธ ๊ธฐ๋ฅ์ ์ต๊ทผ ๋ฐ๊ฒฌ๋ CPU์ ํฌ๊ธฐ์ ๊ฐ์ ๋ถ๊ธฐ ์คํ ๋ฉ์ปค๋์ฆ์ Retbleed ์ทจ์ฝ์ ์ ์ฐจ๋จํ๊ธฐ ์ํด ํ์ฑํ๋์์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ ์ปค๋ ๋ฉ๋ชจ๋ฆฌ์์ ์ ๋ณด๋ฅผ ์ถ์ถํ๊ฑฐ๋ ํธ์คํธ ์์คํ
์ ๊ณต๊ฒฉํ๋ ๋ฐ ์ฌ์ฉ๋ ์ ์์ต๋๋ค. ๊ฐ์ ๊ธฐ๊ธฐ๋ณดํธ ๊ธฐ๋ฅ์ ๋นํ์ฑํ(spectre_v2=off)ํ๋ฉด ์ฑ๋ฅ์ด ์ด์ ์์ค์ผ๋ก ๋ณต๊ตฌ๋ฉ๋๋ค.
์ถ์ฒ : opennet.ru
