Ubuntu重新评估Spectre/Meltdown防护措施

2018年,一系列针对中央处理器的推测执行攻击被披露,当时看似灾难性的漏洞修复也带来了相当大的性能损失。推测执行本是提升CPU速度的方法,但移除这些增强功能导致性能显著下降。Ubuntu最近决定禁用部分防护措施,从而提升了20%的性能。

在Intel和Canonical的安全团队讨论后达成一致,认为在计算运行时层面不再需要对GPU进行Spectre减缓措施。目前,Spectre已经在内核中得到了缓解,同时计算运行时构建的明确警告可以作为通知,提醒那些运行没有这些补丁的修改内核的用户。因此,我们认为在计算运行时中继续进行Spectre减缓已不再具有足够的安全影响来证明当前性能折衷的合理性。

我同意这一取舍。这些攻击难以实施,也不易窃取有用的数据。显然,有更简单的方法可以攻击系统。

来源