Ubuntu do të ofrojë intel-compute-runtime pa mbrojtje nga Spectre, e cila redukton performancën me 20%

Në Ubuntu është vendosur që të kalojë standardisht në ofrimin e paketës intel-compute-runtime, e ndërtuar me flagun NEO_DISABLE_MITIGATIONS, që çon në çaktivizimin e mbrojtjes nga sulmet e klasës Spectre. Sipas vlerësimeve të zhvilluesve të Ubuntu, prania e një mbrojtjeje të tillë shkakton një ulje të performancës së paketës rreth 20%.

Paketa intel-compute-runtime përfshin komponentët e nevojshëm për përdorimin e OpenCL dhe OneAPI Level Zero në sisteme me GPU Intel. Gjatë ndërtimit të bibliotekave të përfshira në paketë, prania e flagut të ndërtimit NEO_DISABLE_MITIGATIONS çon në çaktivizimin e opsioneve në kompajler "-mretpoline -mindirect-branch=thunk -mfunction-return=thunk -mindirect-branch-register", që sigurojnë mbrojtje shtesë kundër Spectre. Këto opsione nuk ndikojnë në performancën e OpenCL dhe operacioneve në anën e GPU, por ulin shpenzimet kur ekzekutohet kodi që menaxhon API-në.

Inxhinierët përgjegjës për sigurinë në Intel dhe Canonical, gjatë diskutimeve, arritën në përfundimin se mbrojtja ndaj Spectre, e realizuar në nivelin e Compute Runtime, nuk është më e nevojshme, pasi mbrojtja e nevojshme është tashmë e pranishme në nivelin e bërthamës. Mbrojtja e pranishme në Compute Runtime kundër Spectre është e rëndësishme kryesisht për ata që përdorin bërthama pa mbrojtje të duhur, dhe përfitimi nga ajo nuk e justifikon uljen e vërejtur të performancës. Për më tepër, versionet e ofruara nga Intel për Intel Graphics Compute Runtime ndërtohen me flagun NEO_DISABLE_MITIGATIONS të aktivizuar standardisht, që çon në çaktivizimin e mbrojtjes.

Burimi: opennet.ru

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster