myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Talk > News
Seite neu laden

[Software] Schlechte Performance: Linux-Entwickler entscheiden sich gegen Spectre-Schutz

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 23.11.18, 11:09   #1
Wornat1959
Profi
 
Registriert seit: Aug 2016
Beiträge: 1.859
Bedankt: 6.235
Wornat1959 leckt gerne myGully Deckel in der Kanalisation! | 2119272 Respekt PunkteWornat1959 leckt gerne myGully Deckel in der Kanalisation! | 2119272 Respekt PunkteWornat1959 leckt gerne myGully Deckel in der Kanalisation! | 2119272 Respekt PunkteWornat1959 leckt gerne myGully Deckel in der Kanalisation! | 2119272 Respekt PunkteWornat1959 leckt gerne myGully Deckel in der Kanalisation! | 2119272 Respekt PunkteWornat1959 leckt gerne myGully Deckel in der Kanalisation! | 2119272 Respekt PunkteWornat1959 leckt gerne myGully Deckel in der Kanalisation! | 2119272 Respekt PunkteWornat1959 leckt gerne myGully Deckel in der Kanalisation! | 2119272 Respekt PunkteWornat1959 leckt gerne myGully Deckel in der Kanalisation! | 2119272 Respekt PunkteWornat1959 leckt gerne myGully Deckel in der Kanalisation! | 2119272 Respekt PunkteWornat1959 leckt gerne myGully Deckel in der Kanalisation! | 2119272 Respekt Punkte
Standard Schlechte Performance: Linux-Entwickler entscheiden sich gegen Spectre-Schutz

Zitat:
22.11.2018 15:00 Uhr Security
Schlechte Performance: Linux-Entwickler entscheiden sich gegen Spectre-Schutz

Eine Schutzfunktion sollte vor der Hardware-Lücke Spectre-V2 schützen, hat wohl aber mitunter starken Einfluss auf die Rechengeschwindigkeit.

Von Fabian A. Scherschel

( Linus Torvalds: "Wir sollten im Regelfall Dinge bevorzugen, die uns nicht die Performance zunichte machen." (Bild: Pixabay ) )

Berichten zufolge beeinträchtigt eine für den Linux-Kernel angedachte Schutzfunktion gegen die Prozessorlücke Spectre (Variante 2) die Rechengeschwindigkeit vieler Intel-Prozessoren. Aus diesem Grund hat sich das Entwickler-Team des Linux-Kernels, unter der Leitung von Linus Torvalds, dazu entschlossen, diese Schutzfunktion in kommenden Kernel-Versionen nicht standardmäßig zu aktivieren. Linux-Anwender, die von der Schutzfunktion Single Thread Indirect Branch Predictors (STIBP) trotzdem profitieren wollen, können diese allerdings manuell aktivieren. In der Windows-Welt wird STIBP bereits seit Monaten eingesetzt.

Konsequenzen weiterhin strittig
Betroffen sind Intel-Prozessoren mit Hyperthreading. STIBP soll dafür schützen, dass unberechtigte Angreifer aus Code in einem Hyperthread der CPU auf Daten zugreifen können, die in einem anderen Hyperthread verarbeitet werden. Theoretisch sind solche Spectre-V2-Angriffe per JavaS***** über einen Browser ausführbar. Im Gegensatz zu der Meltdown-Lücke gilt es allerdings als strittig, wie groß das Risiko solcher Spectre-V2-Angriffe wirklich ist.

Realistische Angriffe in Alltagssituationen wurden hier bisher nicht öffentlich bekannt. Ähnliche Argumente verleiteten dann wohl auch Kernel-Chef Torvalds dazu, dem Patch mit der Schutzfunktion sein Vertrauen zu entziehen. Die Performance-Einbußen seien zu groß und das Risiko zu theoretisch, um eine solche Schutzfunktion für alle Nutzer einzuschalten, so Torvalds. Zumal der Kernel-Chef in der Vergangenheit immer wieder heftige Kritik in Zusammenhang mit diesem Thema geäußert hatte.

Wie groß die Leistungsminderung bei betroffenen Prozessoren ist, gilt ebenfalls als umstritten. In Benchmarks einiger Beobachter, etwa beim Linux-Hardware-Portal Phoronix, ist von 40 bis 50 Prozent Leistungsverlust die Rede, wie immer bei Meltdown- und Spectre-Patches kommt dies allerdings sehr stark auf die Art der Arbeit an, mit der die CPU beschäftigt wird. Datenbank-Operationen von PostgreSQL oder ähnlicher Software scheinen am stärksten betroffen, auf anderen Systemen schlägt der Patch dagegen kaum ins Gewicht. Unabhängig davon, wie groß die Einbußen nun wirklich sind, scheinen sich die Linux-Entwickler darauf verlegt zu haben, die Umsetzung der STIBP-Patches so zu verbessern, dass die Leistungseinbußen in zukünftigen Kernel-Versionen verringert werden.

Zitat:
Thorsten 'the Linux kernel logger' Leemhuis(6/6)
@kernellogger

Zitat:
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
BTW, even more good news from the #linux #kernel #STIBP drama: looks like the patches ([ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]) currently under development "[…] also give us even few more % back that are lost due to IBPB as well. […]" [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Thorsten 'the Linux kernel logger' Leemhuis(6/6)
@kernellogger

Zitat:
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
21.11.2018, 19:32:00 via Twitter
In der Zwischenzeit haben Anwender mit den kommenden Kerneln 4.20 und 4.19.2 die Möglichkeit, selbst zu entscheiden, ob sie die STIBP-Funktion aktivieren wollen, um zusätzlichen Schutz gegen etwaige Performance-Verluste einzutauschen. Alternativ können sie allerdings auch das Hyperthreading des Prozessors deaktivieren, und etwaige Sicherheitsrisiken auf diese Art minimieren. Die Entscheidung der Kernel-Entwickler ist hier nachvollziehbar, da die Anwender immerhin am besten wissen, wie sie ihre CPUs nutzen, das heißt wie und ob ihre Arbeitsumgebung von Hyperthreading profitiert. Außerdem können sie gegebenenfalls selbst testen, wie stark STIBP die Performance ihrer Systeme beeinflusst. (fab)
Quelle: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Gute das Linus selber auch wieder mitentwickelt. Ich glaube auch das nicht jeder das braucht.
__________________
"Mitleid und Erbarmen hielten Bilbos Hand zurück. Viele, die leben, verdienen den Tod und manche, die sterben, verdienen das Leben. Kannst du es ihnen geben, Frodo? Dann sei nicht so rasch mit einem Todesurteil bei der Hand. Selbst die ganz Weisen erkennen nicht alle Absichten. Mein Herz sagt mir, dass Gollum noch eine Rolle zu spielen hat, zum Guten oder zum Bösen, ehe das Ende kommt." (Gandalf zu Frodo)

Geändert von Wornat1959 (23.11.18 um 11:19 Uhr)
Wornat1959 ist offline   Mit Zitat antworten
Folgendes Mitglied bedankte sich bei Wornat1959:
BLACKY74 (23.11.18)
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:18 Uhr.


Sitemap

().