OpenBSD Project anunță că dezactivează asistența Intel HT în mod prestabilit

Linux-Unix / OpenBSD Project anunță că dezactivează asistența Intel HT în mod prestabilit 2 minute citite

Proiect OpenBSD



Reprezentanții proiectului OpenBSD au anunțat astăzi pe lista lor de discuții că vor dezactiva în curând suportul pentru tehnologia hiper-threading (HT) pe mașinile care utilizează arhitecturi CPU bazate pe Intel. Cu mulți oameni preocupați de așa-numitele bug-uri din clasa Spectre, acești dezvoltatori au considerat că cel mai prudent curs de acțiune a fost să oprească tehnologia în mod implicit.

Această tehnologie servește ca o implementare brevetată a tehnicilor de multiprocesare simultană (SMT). Cipurile de computer care utilizează module HT rulează operațiuni paralele pe nuclee separate ale unui singur procesor multi-core. Inginerii Intel au susținut de mult că acest lucru crește performanța față de utilizarea unei metode mai tradiționale de efectuare a calculelor.



Punctele de referință au dovedit uneori că cipurile compatibile cu HT pot depăși CPU-urile tradiționale multi-core cu mai multe ordine de mărime. Acest lucru ar putea explica de ce funcția a fost inclusă în aproape toate cipurile Intel fabricate în ultimii 16 ani.



Mark Kettenis a vorbit în numele proiectului OpenBSD, spunând că echipa de dezvoltatori elimină suportul pentru tehnologia HT Intel, deoarece lasă ușa deschisă pentru vulnerabilitățile bazate pe sincronizare. Atacurile criptografice care permit observatorilor externi să înregistreze și să analizeze timpul necesar pentru a executa algoritmi specifici ar putea permite atacatorilor să citească date criptate.



Deoarece multe mașini nu mai permit administratorilor să dezactiveze suportul HT în ecranele de configurare UEFI sau BIOS, OpenBSD face acest lucru la nivelul sistemului de operare. Criticii au afirmat că acest lucru va încetini semnificativ randamentul de pe servere, precum și stațiile de lucru OpenBSD implementate utilizatorilor finali. Acest tip de performanță este deosebit de important pe mașinile OpenBSD care funcționează ca servere web.

Cu toate acestea, Kettenis a declarat că oprirea tehnologiei nu va determina încetinirea sistemelor. El a mers chiar atât de departe încât a spus că dezactivarea ar putea preveni probleme de performanță pe procesoarele care au mai mult de două nuclee.

Noua setare, hw.smt sysctl, este configurabilă de către cei cu acces root. Cei care au nevoie să folosească tehnologia HT pe cipurile Intel și să înțeleagă riscurile de securitate o pot reactiva manual. În ciuda atenției acordate asistenței native Intel, această setare este agnostică de arhitectură și va dezactiva orice caracteristici SMT de la bord în cipuri asamblate de alți furnizori precum AMD. Cu toate acestea, Kettenis a declarat că funcționează doar pe procesoarele Intel care rulează OpenBSD / amd64 în acest moment.



OpenBSD are deja reputația de a fi un sistem de operare extrem de sigur, astfel încât aceste modificări nu ar trebui să fie o surpriză pentru cei din industria serverelor.

Etichete intel OpenBSD