โครงการ OpenBSD ประกาศว่าพวกเขากำลังปิดใช้งานการสนับสนุน Intel HT ตามค่าเริ่มต้น

ลินุกซ์ - ยูนิกซ์ / โครงการ OpenBSD ประกาศว่าพวกเขากำลังปิดใช้งานการสนับสนุน Intel HT ตามค่าเริ่มต้น อ่าน 2 นาที

โครงการ OpenBSD



ตัวแทนจากโครงการ OpenBSD ประกาศในรายชื่ออีเมลในวันนี้ว่าเร็ว ๆ นี้พวกเขาจะปิดใช้งานการสนับสนุนเทคโนโลยีไฮเปอร์เธรด (HT) บนเครื่องที่ใช้สถาปัตยกรรม CPU ที่ใช้ Intel เนื่องจากหลายคนกังวลเกี่ยวกับสิ่งที่เรียกว่าจุดบกพร่องระดับ Spectre นักพัฒนาเหล่านี้จึงรู้สึกว่าแนวทางการดำเนินการที่รอบคอบที่สุดคือการปิดเทคโนโลยีโดยค่าเริ่มต้น

เทคโนโลยีนี้ทำหน้าที่เป็นการนำเทคนิค Sim พร้อมกันหลายเธรด (SMT) มาใช้ ชิปคอมพิวเตอร์ที่ใช้โมดูล HT รันการทำงานแบบขนานบนคอร์ที่แยกจากกันของซีพียูแบบมัลติคอร์เดียว วิศวกรของ Intel อ้างมานานแล้วว่าสิ่งนี้เพิ่มประสิทธิภาพมากกว่าการใช้วิธีคำนวณแบบเดิม ๆ



บางครั้งการวัดผลได้พิสูจน์แล้วว่าชิปที่เปิดใช้งาน HT สามารถทำงานได้ดีกว่าซีพียูแบบมัลติคอร์แบบเดิม ๆ ตามลำดับขนาดต่างๆ สิ่งนี้อาจอธิบายได้ว่าเหตุใดคุณลักษณะนี้จึงรวมอยู่ในชิป Intel เกือบทั้งหมดที่ผลิตในช่วง 16 ปีที่ผ่านมา



Mark Kettenis พูดในนามของโครงการ OpenBSD โดยกล่าวว่าทีมนักพัฒนากำลังยกเลิกการสนับสนุนเทคโนโลยี HT ของ Intel เนื่องจากเปิดประตูทิ้งไว้สำหรับช่องโหว่ตามเวลา การโจมตีด้วยการเข้ารหัสที่อนุญาตให้ผู้สังเกตการณ์ภายนอกบันทึกและวิเคราะห์เวลาที่ใช้ในการดำเนินการอัลกอริทึมเฉพาะอาจทำให้ผู้โจมตีสามารถอ่านข้อมูลที่เข้ารหัสได้



เนื่องจากเครื่องจำนวนมากไม่อนุญาตให้ผู้ดูแลระบบปิดใช้งานการสนับสนุน HT ในหน้าจอการกำหนดค่า UEFI หรือ BIOS อีกต่อไป OpenBSD จึงดำเนินการในระดับระบบปฏิบัติการ นักวิจารณ์ระบุว่าสิ่งนี้จะทำให้ทรูพุตบนเซิร์ฟเวอร์ช้าลงอย่างมากรวมถึงเวิร์กสเตชัน OpenBSD ที่ใช้กับผู้ใช้ปลายทาง ประสิทธิภาพแบบนี้มีความสำคัญอย่างยิ่งในเครื่อง OpenBSD ที่ทำงานเป็นเว็บเซิร์ฟเวอร์

อย่างไรก็ตาม Kettenis ระบุว่าการปิดเทคโนโลยีจะไม่ทำให้ระบบทำงานช้าลง เขาถึงกับกล่าวว่าการปิดใช้งานสามารถป้องกันปัญหาด้านประสิทธิภาพของ CPU ที่มีมากกว่าสองคอร์

การตั้งค่าใหม่ hw.smt sysctl สามารถกำหนดค่าได้โดยผู้ที่มีสิทธิ์เข้าถึงรูท ผู้ที่ต้องการใช้ประโยชน์จากเทคโนโลยี HT บนชิป Intel และเข้าใจความเสี่ยงด้านความปลอดภัยสามารถเปิดใช้งานได้ด้วยตนเอง แม้ว่าจะให้ความสนใจกับการสนับสนุนดั้งเดิมของ Intel แต่การตั้งค่านี้เป็นสถาปัตยกรรมที่ไม่เชื่อเรื่องพระเจ้าและจะปิดใช้งานคุณลักษณะ SMT บนชิปที่ประกอบโดยผู้จำหน่ายรายอื่นเช่น AMD เช่นกัน Kettenis ระบุว่ามันใช้ได้เฉพาะกับ CPU ของ Intel ที่ใช้ OpenBSD / amd64 ในขณะนี้



OpenBSD มีชื่อเสียงในด้านระบบปฏิบัติการที่มีความปลอดภัยสูงอยู่แล้วดังนั้นการเปลี่ยนแปลงเหล่านี้จึงไม่น่าแปลกใจสำหรับผู้ที่อยู่ในอุตสาหกรรมเซิร์ฟเวอร์

แท็ก intel OpenBSD