În Ubuntu s-a decis să se treacă implicit la livrarea pachetului intel-compute-runtime, compilat cu opțiunea NEO_DISABLE_MITIGATIONS, care dezactivează protecția împotriva atacurilor de tip Spectre. Conform estimărilor dezvoltatorilor Ubuntu, prezența unei asemenea protecții duce la o scădere a performanței pachetului de aproximativ 20%.
Pachetul intel-compute-runtime include componentele necesare pentru utilizarea OpenCL și OneAPI Level Zero pe sistemele cu GPU Intel. La compilarea bibliotecilor livrate în pachet, prezența opțiunii de compilare NEO_DISABLE_MITIGATIONS duce la dezactivarea în compilator a opțiunilor „-mretpoline -mindirect-branch=thunk -mfunction-return=thunk -mindirect-branch-register”, care asigură o protecție suplimentară împotriva Spectre. Aceste opțiuni nu afectează performanța OpenCL și a operațiunilor pe GPU, dar reduc overhead-ul în execuția codului responsabil pentru funcționarea API-ului.
Inginerii responsabili de securitate de la Intel și Canonical, în urma discuțiilor, au ajuns la concluzia că protecția împotriva Spectre implementată la nivelul Compute Runtime nu mai este necesară, deoarece protecția necesară este deja prezentă la nivel de kernel. Protecția existentă în Compute Runtime împotriva Spectre este de interes în principal pentru cei care utilizează kerneluri fără o protecție adecvată, iar beneficiile acesteia nu compensează scăderea observată a performanței. În plus, versiunile Intel Graphics Compute Runtime oferite de Intel sunt compilate cu opțiunea NEO_DISABLE_MITIGATIONS activată implicit, dezactivând protecția.
Sursa: opennet.ro
