
„Ubuntu“ vartotojai gali pastebėti, kad „Intel“ pagrįstų sistemų grafikos našumas padidėja 20 procentų pagal pakeitimą, kuris sustabdytų saugumą, kad patektų į atakų, žinomų kaip „Specter“, kategoriją.
Vaiduoklis, galbūt prisimeni, Tai atėjo į bendrą pranešimą 2018 m. „Spectre“ atakos priklauso nuo to Šoninis kanalas Paslaptys gali nutekėti centriniam perdirbimo įrenginiui. Spektaklio skatinimas, žinomas kaip SpekuliacijaJi prognozuoja būsimas instrukcijas, kurias gali gauti CPU, ir tada įgyvendinti atitinkamas užduotis prieš jiems skambinant. Jei instrukcijos niekada neatsiras, centrinis perdirbimo skyrius nepaiso jo darbo. Kai prognozė teisinga, svarbus centrinio gydymo skyrius jau baigtas.
Naudojant kodą, kuris yra nustatytas CPU, kad būtų galima atlikti kruopščiai apibrėžtas instrukcijas, „Spectre Attacs“ gali išgauti slaptus duomenis, kuriuos CPU galėjo pasiekti, jei jis atliks vaiduoklių instrukcijas. Per pastaruosius septynerius metus daugelis atakų pokyčių atskleidė kelis puolimo kintamuosius, pagrįstus architektūriniais defektais, kurių negalima įrodyti. CPU gamintojai atsakė sukūrę pataisas tiek mažame, tiek dviejuose koduose, kurie riboja spekuliacinį įgyvendinimą tam tikruose scenarijuose. Šie apribojimai, be abejo, paprastai suka CPU našumą.
Kai investicija kainuoja daugiau nei grąža
Laikui bėgant, šis praskiedimas pablogino grafikos apdorojimo rezultatus iki 20 procentų, neseniai „Ubuntu“ plėtros komandos narys Aš minėjau. Be to, komandos narys teigė, kad „Ubuntu“ daugelį pareigų integruos tiesiai į „Kerneel“, ypač spalio mėnesį numatytoje „Quokka“ versijoje. Konsultuodamiesi su savo „Intel“ kolegomis, „Ubuntu“ apsaugos inžinieriai nusprendė išjungti kruopštumą „Intel“ įrenginio veiklos programoje Grafika Apskaičiuokite veikimo laiką.
„Po diskusijų tarp„ Intel “ir„ Canonical “saugumo komandų, mes sutinkame, kad„ Specter “nebereikia palengvinti GPU operacijos metu“, – rašė Obonto Shin Makki kūrėjas. Jis tęsė:
Šiame etape „Spectre“ buvo praskiedžiamas Kerneelyje, o aiškus įspėjimas apie vykdymo laiko skaičiavimo laiką daromas kaip pranešimas tiems, kurie valdo modifikuotą branduolį be tų dėmių. Dėl šių priežasčių mes manome, kad vaiduoklių skiedimas operacijos metu nebeatleidžia pakankamai saugumo, kad pateisintų dabartinį veiklos palyginimą.
„Todėl vartotojai gali tikėtis pagerinti našumą iki 20 %. “