Matinding pagkasira ng performance sa kernel 5.19 na dulot ng proteksyon ng pag-atake ng Retbleed

Isang inhinyero mula sa VMware ang nagbigay ng pansin sa Linux kernel development community ng makabuluhang pagbaba sa performance kapag ginagamit ang Linux kernel 5.19. Ang pagsubok sa isang virtual machine na may kernel 5.19 na napapalibutan ng VMware ESXi hypervisor ay nagpakita ng pagbaba sa computing performance ng 70%, network operations ng 30%, at storage operations ng 13%, kumpara sa parehong configuration batay sa kernel 5.18.

Ang dahilan ng pagbaba sa pagganap ay isang pagbabago sa code ng proteksyon laban sa mga pag-atake ng klase ng Spectre v2 (spectre_v2=ibrs), na ipinatupad batay sa pinalawig na mga tagubilin ng IBRS (Enhanced Indirect Branch Restricted Speculation), na nagbibigay-daan sa adaptive na pagpapahintulot at pag-disable ng speculative pagpapatupad ng mga tagubilin sa panahon ng interrupt processing at system call at context switch. Kasama ang proteksyon upang harangan ang kamakailang natuklasang kahinaan ng Retbleed sa mekanismo para sa speculative execution ng hindi direktang mga transition ng CPU, na nagbibigay-daan sa iyong kumuha ng impormasyon mula sa memorya ng kernel o ayusin ang isang pag-atake sa host system mula sa mga virtual machine. Pagkatapos i-off ang proteksyon (spectre_v2=off), babalik ang performance sa dati nitong level.

Pinagmulan: opennet.ru

Magdagdag ng komento