Degradasi kinerja parah dina kernel 5.19 disababkeun ku panyalindungan serangan Retbleed

Insinyur ti VMware nyangking perhatian komunitas pamekaran kernel Linux anu panurunan anu signifikan dina kinerja nalika nganggo kernel Linux 5.19. Nguji mesin virtual kalawan kernel 5.19 dikurilingan ku hypervisor VMware ESXi némbongkeun panurunan dina kinerja komputasi ku 70%, operasi jaringan ku 30%, sarta operasi gudang ku 13%, dibandingkeun jeung konfigurasi sarua dumasar kana kernel 5.18.

Alesan pikeun panurunan kinerja nyaéta parobahan dina kode panyalindungan ngalawan serangan kelas Spectre v2 (spectre_v2=ibrs), dilaksanakeun dumasar kana parentah IBRS (Enhanced Indirect Branch Restricted Spekulasi) anu diperpanjang, anu ngamungkinkeun adaptively ngamungkinkeun sareng nganonaktipkeun spekulatif. palaksanaan parentah salila ngolah interupsi jeung nelepon sistem na switch konteks. Perlindungan kaasup pikeun meungpeuk kerentanan Retbleed anu nembe kapanggih dina mékanisme palaksanaan spekulatif transisi CPU henteu langsung, anu ngamungkinkeun anjeun nimba inpormasi tina mémori kernel atanapi ngatur serangan kana sistem host tina mesin virtual. Saatos mareuman panyalindungan (spectre_v2=off), kinerja balik deui ka tingkat saméméhna.

sumber: opennet.ru

Tambahkeun komentar