OpenBSD-projekti ilmoittaa, että he poistavat oletuksena Intel HT -tuen käytöstä

Linux-Unix / OpenBSD-projekti ilmoittaa, että he poistavat oletuksena Intel HT -tuen käytöstä 2 minuuttia luettu

OpenBSD-projekti



OpenBSD-projektin edustajat ilmoittivat tänään postituslistallaan, että he poistavat pian käytöstä hyper-threading (HT) -tekniikan tuen koneissa, jotka käyttävät Intel-pohjaisia ​​CPU-arkkitehtuureja. Koska monet ihmiset ovat huolissaan ns. Spectre-luokan virheistä, nämä kehittäjät kokivat, että järkevin toimintatapa oli sammuttaa tekniikka oletuksena.

Tämä tekniikka toimii samanaikaisen monisäikeisen tekniikan (SMT) omistuksena. HT-moduuleja käyttävät tietokonepiirit suorittavat rinnakkaisia ​​toimintoja yhden ytimen suorittimen erillisissä ytimissä. Intelin insinöörit ovat jo pitkään väittäneet, että tämä lisää suorituskykyä perinteisemmän laskentamenetelmän avulla.

Vertailuarvot ovat joskus osoittaneet, että HT-yhteensopivat sirut voivat ylittää perinteiset moniytimiset suorittimet useita kertaluokkia. Tämä saattaa selittää, miksi ominaisuus on sisällytetty melkein kaikkiin viimeisten 16 vuoden aikana valmistettuihin Intel-siruihin.



Mark Kettenis puhui OpenBSD-projektin puolesta sanoen, että kehitystiimi poisti tuen Intelin HT-tekniikalle, koska se jättää oven auki ajoitukseen liittyville haavoittuvuuksille. Salaushyökkäykset, joiden avulla ulkopuoliset tarkkailijat voivat tallentaa ja analysoida tiettyjen algoritmien suorittamiseen kuluneen ajan, voivat antaa hyökkääjille mahdollisuuden lukea salattuja tietoja.



Koska monet koneet eivät enää salli järjestelmänvalvojien poistaa HT-tukea käytöstä UEFI- tai BIOS-määritysnäytöissä, OpenBSD tekee sen käyttöjärjestelmän tasolla. Kriitikot ovat sanoneet, että tämä hidastaa merkittävästi palvelimien sekä loppukäyttäjille asennettujen OpenBSD-työasemien läpimenoa. Tällainen suorituskyky on erityisen tärkeä verkkopalvelimina toimiville OpenBSD-koneille.

Kettenis kuitenkin totesi, että tekniikan sammuttaminen ei aiheuta järjestelmien hidastumista. Hän meni jopa niin pitkälle, että sen poistaminen käytöstä voisi estää suorituskykyongelmia suorittimissa, joissa on enemmän kuin kaksi ydintä.

Uusi asetus, hw.smt sysctl, on määritettävissä niille, joilla on pääkäyttäjän oikeudet. Ne, joiden on hyödynnettävä HT-tekniikkaa Intel-siruissa ja ymmärrettävä turvallisuusriskit, voivat ottaa sen manuaalisesti uudelleen käyttöön. Huolimatta Intelin alkuperäiseen tukeen kiinnitetystä huomiosta, tämä asetus on arkkitehtuuriagostinen ja poistaa käytöstä kaikki SMD-piirteet piirissä, jotka muut valmistajat, kuten AMD, ovat asentaneet. Kettenis totesi, että se toimii tällä hetkellä vain Intel-suorittimilla, joissa on OpenBSD / amd64.



OpenBSD: llä on jo maine erittäin turvallisena käyttöjärjestelmänä, joten näiden muutosten ei pitäisi olla yllätys palvelualan työntekijöille.

Tunnisteet Intel OpenBSD