Degradim serioz i performancës në kernel 5.19 i shkaktuar nga mbrojtja Retbleed

Një inxhinier nga VMware solli në vëmendjen e komunitetit të zhvillimit të kernelit Linux një rënie të konsiderueshme të performancës kur përdor kernel Linux 5.19. Testimi i një makinerie virtuale me kernel 5.19 të rrethuar nga hipervizori VMware ESXi tregoi një rënie në performancën informatike me 70%, operacionet e rrjetit me 30% dhe operacionet e ruajtjes me 13%, krahasuar me të njëjtin konfigurim të bazuar në kernel 5.18.

Arsyeja e uljes së performancës është një ndryshim në kodin e mbrojtjes kundër sulmeve të klasës Spectre v2 (spectre_v2=ibrs), i zbatuar në bazë të udhëzimeve të zgjeruara të IBRS (Enhanced Indirect Branch Restricted Speculation), të cilat lejojnë në mënyrë adaptive lejimin dhe çaktivizimin e spekulimeve. ekzekutimi i instruksioneve gjatë përpunimit të ndërprerjeve dhe thirrjeve të sistemit dhe ndërprerësve të kontekstit. Mbrojtja përfshihet për të bllokuar cenueshmërinë Retbleed të zbuluar së fundmi në mekanizmin për ekzekutimin spekulativ të tranzicioneve indirekte të CPU, i cili ju lejon të nxirrni informacion nga memoria e kernelit ose të organizoni një sulm në sistemin pritës nga makinat virtuale. Pas fikjes së mbrojtjes (spectre_v2=off), performanca kthehet në nivelin e mëparshëm.

Burimi: opennet.ru

Shto një koment