يعلن مشروع OpenBSD عن قيامه بتعطيل دعم Intel HT افتراضيًا

لينكس يونكس / يعلن مشروع OpenBSD عن قيامه بتعطيل دعم Intel HT افتراضيًا 2 دقيقة للقراءة

مشروع OpenBSD



أعلن ممثلو مشروع OpenBSD اليوم في قائمتهم البريدية أنهم سيعطلون قريبًا دعم تقنية الترابط الفائق (HT) على الأجهزة التي تستخدم بنيات وحدة المعالجة المركزية القائمة على Intel. مع قلق العديد من الأشخاص بشأن ما يسمى بأخطاء فئة Specter ، شعر هؤلاء المطورون أن الإجراء الأكثر حكمة هو إيقاف تشغيل التكنولوجيا افتراضيًا.

تعمل هذه التقنية كتطبيق خاص لتقنيات تعدد مؤشرات الترابط المتزامن (SMT). تقوم رقائق الكمبيوتر التي تستخدم وحدات HT بتشغيل عمليات متوازية على أنوية منفصلة لوحدة معالجة مركزية متعددة النواة. لطالما ادعى مهندسو Intel أن هذا يزيد من الأداء مقارنة باستخدام طريقة تقليدية لإجراء الحسابات.



أثبتت المعايير في بعض الأحيان أن الرقائق التي تدعم HT يمكن أن تتفوق على وحدات المعالجة المركزية التقليدية متعددة النواة بعدة أوامر من حيث الحجم. قد يفسر هذا سبب تضمين الميزة مع جميع شرائح Intel تقريبًا المصنعة في آخر 16 عامًا.



تحدث مارك كيتينيس نيابة عن مشروع OpenBSD ، قائلاً إن فريق التطوير كان يزيل دعم تقنية HT من Intel لأنه يترك الباب مفتوحًا أمام الثغرات الأمنية القائمة على التوقيت. هجمات التشفير التي تسمح للمراقبين الخارجيين بتسجيل وتحليل الوقت الذي يستغرقه تنفيذ خوارزميات محددة قد تسمح للمهاجمين بقراءة البيانات المشفرة.



نظرًا لأن العديد من الأجهزة لم تعد تسمح للمسؤولين بتعطيل دعم HT في شاشات تكوين UEFI أو BIOS ، فإن OpenBSD يقوم بذلك على مستوى نظام التشغيل. صرح النقاد أن هذا سيؤدي إلى إبطاء كبير في الإنتاجية على الخوادم وكذلك محطات عمل OpenBSD المنتشرة للمستخدمين النهائيين. هذا النوع من الأداء مهم بشكل خاص على أجهزة OpenBSD التي تعمل كخوادم ويب.

ومع ذلك ، ذكر Kettenis أن إيقاف تشغيل التكنولوجيا لن يتسبب في إبطاء الأنظمة. حتى أنه ذهب إلى حد القول إن تعطيله يمكن أن يمنع مشاكل الأداء على وحدات المعالجة المركزية التي تحتوي على أكثر من مركزين.

الإعداد الجديد ، hw.smt sysctl ، قابل للتكوين بواسطة أولئك الذين لديهم حق الوصول إلى الجذر. أولئك الذين يحتاجون إلى الاستفادة من تقنية HT على رقائق Intel وفهم المخاطر الأمنية يمكنهم إعادة تمكينها يدويًا. على الرغم من الاهتمام بالدعم الأصلي لشركة Intel ، إلا أن هذا الإعداد غير معماري وسيؤدي إلى تعطيل أي ميزات SMT مدمجة في الرقائق التي تم تجميعها بواسطة بائعين آخرين مثل AMD أيضًا. صرح Kettenis أنه يعمل فقط على وحدات المعالجة المركزية Intel التي تعمل بنظام OpenBSD / amd64 في الوقت الحالي.



يتمتع OpenBSD بالفعل بسمعة طيبة لكونه نظام تشغيل آمن للغاية ، لذلك لا ينبغي أن تكون هذه التغييرات بمثابة مفاجأة لمن يعملون في صناعة الخوادم.

العلامات شركة انتل OpenBSD