Në Ubuntu është vendosur që të kalojë me standartin e ofrimit të paketës intel-compute-runtime, e cila është ndërtuar me flamurin NEO_DISABLE_MITIGATIONS, që çaktivizon mbrojtjen nga sulmet e klasës Spectre. Sipas vlerësimit të zhvilluesve të Ubuntu, prania e këtyre mbrojtjeve çon në një ulje të performancës së paketës rreth 20%.
Pakoja intel-compute-runtime përfshin komponentët e nevojshëm për përdorimin e OpenCL dhe OneAPI Level Zero në sistemet me GPU Intel. Gjatë ndërtimit të bibliotekave të ofruara në paketë, prania e flamurit të ndërtimit NEO_DISABLE_MITIGATIONS çon në çaktivizimin në kompilator të opsioneve «-mretpoline -mindirect-branch=thunk -mfunction-return=thunk -mindirect-branch-register», që ofrojnë mbrojtje shtesë nga Spectre. Këto opsione nuk të ndihen në performancën e OpenCL dhe operacioneve në anën e GPU, por ul ndihmësin e kostove gjatë ekzekutimit të kodit që merret me API.
Ingenierët që merren me sigurinë në Intel dhe Canonical arritën në përfundimin se mbrojtja nga Spectre, e zbatuar në nivelin e Compute Runtime, nuk është më e nevojshme, pasi mbrojtja e nevojshme tashmë ekziston në nivelin e bërthamës. Mbrojtja e ofruar në Compute Runtime për Spectre është e rëndësishme kryesisht për ata që përdorin bërthama pa mbrojtje të mjaftueshme dhe përfitimi nga kjo mbrojtje nuk e justifikon rënien e vërejtur në performancë. Për më tepër, transmetimet e ofruara nga Intel për Intel Graphics Compute Runtime ndërtohen me flamurin NEO_DISABLE_MITIGATIONS si të paracaktuar, i cili çaktivizon mbrojtjen.
Burimi: opennet.ru
