أوبونتو تعطل حماية Spectre/Meltdown لتحسين الأداء
في عام 2018، تم نشر مجموعة كاملة من هجمات التنفيذ التخميني ضد وحدات المعالجة المركزية، والتي بدت كارثية في ذلك الوقت. ومع ذلك، كانت الحلول أيضاً لها تأثيرات كبيرة. كان التنفيذ التخميني وسيلة لتسريع وحدات المعالجة المركزية، وإزالة تلك التحسينات نتج عنه انخفاضات كبيرة في الأداء.
الآن، يعيد الناس التفكير في هذا التوازن. قامت أوبونتو بإلغاء بعض الحمايات، مما أدى إلى زيادة الأداء بنسبة 20%.
بعد مناقشة بين فرق الأمان في إنتل وكانونيكال، اتفقنا على أن Spectre لم يعد بحاجة إلى التخفيف على مستوى GPU في بيئة التشغيل. في هذه المرحلة، تم التخفيف من Spectre في النواة، ويعمل تحذير واضح من بناء بيئة التشغيل كإشعار لأولئك الذين يعملون على نوى معدلة بدون تلك التصحيحات. لهذه الأسباب، نعتقد أن تخفيفات Spectre في بيئة التشغيل لم تعد تقدم تأثير أمان كافٍ لتبرير التبادل الحالي في الأداء.
أوافق على هذا التبادل. هذه الهجمات صعبة التنفيذ، وليس من السهل استخراج بيانات مفيدة. هناك طرق أسهل بكثير لمهاجمة الأنظمة.
مقال إخباري.
الخلاصة
تعتبر أوبونتو خطوة جريئة بإلغاء بعض الحمايات، مما يبرز الحاجة إلى التوازن بين الأمان والأداء في أنظمة التشغيل.
التعليقات 0
سجل دخولك لإضافة تعليق
لا توجد تعليقات بعد. كن أول من يعلق!