Retbleed ကာကွယ်မှုကြောင့် ဖြစ်ပေါ်လာသော kernel 5.19 တွင် ပြင်းထန်သောစွမ်းဆောင်ရည်ကျဆင်းခြင်း။

VMware မှ အင်ဂျင်နီယာတစ်ဦးသည် Linux kernel 5.19 ကိုအသုံးပြုသောအခါ စွမ်းဆောင်ရည်သိသိသာသာကျဆင်းသွားခြင်းအား Linux kernel ဖွံ့ဖြိုးတိုးတက်ရေးအသိုင်းအဝိုင်း၏ အာရုံစိုက်မှုကို ဖြစ်ပေါ်စေခဲ့သည်။ VMware ESXi hypervisor ဖြင့်ဝန်းရံထားသော kernel 5.19 ရှိသော virtual machine ကိုစမ်းသပ်ခြင်းတွင် kernel 70 ကိုအခြေခံသည့် တူညီသောဖွဲ့စည်းပုံနှင့် နှိုင်းယှဉ်ပါက ကွန်ပျူတာစွမ်းဆောင်ရည် 30% ကျဆင်းသွားကြောင်း ပြသခဲ့သည်။

စွမ်းဆောင်ရည်ကျဆင်းရခြင်းအကြောင်းရင်းမှာ Spectre v2 အတန်းအစား (spectre_v2=ibrs) ၏ တိုက်ခိုက်မှုများကို ဆန့်ကျင်သည့် အကာအကွယ်ကုဒ်ပြောင်းလဲမှုတစ်ခုဖြစ်ပြီး တိုးချဲ့ IBRS (Enhanced Indirect Branch Restricted Speculation) ညွှန်ကြားချက်များကို လိုက်လျောညီထွေစွာ ခွင့်ပြုခြင်းနှင့် မှန်းဆမှုကို ပိတ်ခြင်းတို့ကို ခွင့်ပြုပေးသော၊ အနှောက်အယှက်ဖြစ်စေသည့် လုပ်ဆောင်မှုနှင့် စနစ်ခေါ်ဆိုမှုများနှင့် ဆက်စပ်ခလုတ်များအတွင်း ညွှန်ကြားချက်များကို လုပ်ဆောင်ခြင်း။ သင်သည် kernel memory မှ အချက်အလက်များကို ထုတ်ယူရန် သို့မဟုတ် virtual machines မှ host system မှ တိုက်ခိုက်မှုကို စုစည်းခွင့်ပြုသည့် သွယ်ဝိုက် CPU အကူးအပြောင်းများကို မှန်းဆနိုင်သော သွယ်ဝိုက် CPU အကူးအပြောင်းများကို မှန်းဆနိုင်သော ယန္တရားရှိ မကြာသေးမီက ရှာဖွေတွေ့ရှိခဲ့သော Retbleed အားနည်းချက်ကို ပိတ်ဆို့ရန်အတွက် ကာကွယ်မှုတွင် ပါဝင်ပါသည်။ အကာအကွယ် (spectre_v2=off) ကို ပိတ်ပြီးနောက် စွမ်းဆောင်ရည်သည် ၎င်း၏ ယခင်အဆင့်သို့ ပြန်သွားပါသည်။

source: opennet.ru

မှတ်ချက် Add