„OpenBSD Project“ skelbia, kad pagal nutylėjimą jie išjungia „Intel HT“ palaikymą

„Linux-Unix“ / „OpenBSD Project“ skelbia, kad pagal nutylėjimą jie išjungia „Intel HT“ palaikymą 2 minutes perskaityta

„OpenBSD“ projektas



„OpenBSD“ projekto atstovai šiandien savo adresų sąraše paskelbė, kad netrukus išjungs palaikymą hipersriegio (HT) technologijai mašinose, naudojančiose „Intel“ pagrindu sukurtas procesoriaus architektūras. Daugeliui žmonių, susirūpinusiems vadinamosiomis „Spectre“ klasės klaidomis, šie kūrėjai manė, kad protingiausia yra išjungti technologiją pagal nutylėjimą.

Ši technologija tarnauja kaip nuoseklus daugialypio sriegimo (SMT) metodų įgyvendinimas. Kompiuterių mikroschemos, naudojančios HT modulius, vykdo lygiagrečias operacijas atskirose vieno daugiagyslio procesoriaus branduoliuose. „Intel“ inžinieriai jau seniai tvirtino, kad tai padidina našumą, palyginti su tradiciškesniu skaičiavimų atlikimo metodu.



Lyginamieji indeksai kartais įrodė, kad HT įgalinti lustai gali keliais dydžiais pralenkti tradicinius kelių branduolių procesorius. Tai gali paaiškinti, kodėl ši funkcija buvo įtraukta į beveik visus „Intel“ lustus, pagamintus per pastaruosius 16 metų.



„OpenBSD“ projekto vardu kalbėjo Markas Kettenis sakydamas, kad „dev“ komanda pašalina „Intel“ HT technologijos palaikymą, nes palieka duris dėl laiko nustatytų pažeidžiamumų. Kriptografinės atakos, leidžiančios pašaliniams stebėtojams užfiksuoti ir išanalizuoti konkrečių algoritmų vykdymo laiką, užpuolikams gali leisti skaityti užšifruotus duomenis.



Kadangi daugelis mašinų nebeleidžia administratoriams išjungti HT palaikymo UEFI arba BIOS konfigūracijos ekranuose, „OpenBSD“ tai daro operacinės sistemos lygiu. Kritikai teigė, kad tai žymiai sulėtins pralaidumą serveriuose, taip pat „OpenBSD“ darbo stotyse, įdiegtose galutiniams vartotojams. Toks našumas yra ypač svarbus „OpenBSD“ mašinoms, veikiančioms kaip interneto serveriai.

Tačiau Kettenis pareiškė, kad išjungus technologiją sistemos lėtės. Jis netgi nuėjo taip toli, kad sakydamas, kad jo išjungimas gali užkirsti kelią problemų su procesoriais, turinčiais daugiau nei du branduolius.

Naująjį nustatymą „hw.smt sysctl“ gali konfigūruoti tie, kurie turi prieigą prie šaknies. Tie, kuriems reikia panaudoti „HT“ technologiją „Intel“ lustuose ir suprasti saugumo riziką, gali rankiniu būdu ją vėl įjungti. Nepaisant to, kad dėmesys skiriamas „Intel“ vietiniam palaikymui, šis nustatymas yra architektūros agnostikas ir išjungs visas įmontuotas SMT funkcijas lustuose, kuriuos surinko kiti pardavėjai, pvz., AMD. Kettenis ’teigė, kad šiuo metu jis veikia tik„ Intel “procesoriuose, kuriuose veikia„ OpenBSD / amd64 “.



„OpenBSD“ jau turi ypatingai saugios OS reputaciją, todėl šie pakeitimai neturėtų nustebinti serverių pramonės atstovus.

Žymos intel „OpenBSD“