Linux4.20針對Meltdown/Spectre/..修正 - 3C

Table of Contents

其實Linus Torvalds有表態
https://lkml.org/lkml/2018/11/19/37

STIBP by default.. Revert?

This was marked for stable, and honestly, nowhere in the discussion did I see an
y mention of just *how* bad the performance impact of this was.

When performance goes down by 50% on some loads, people need to start asking the
mselves whether it was worth it.
It's apparently better to just disable SMT entirely, which is what security-cons
cious people do anyway.

So why do that STIBP slow-down by default when the people who *really* care alre
ady disabled SMT?

I think we should use the same logic as for L1TF: we default to something that d
oesn't kill performance.
Warn once about it, and let the crazy people say "I'd rather take a 50% performa
nce hit than worry about a theoretical issue".

Linus

------------------------------------------------------------------

...關掉或本來就沒HT
就沒這次安全問題的煩惱了吧(眼神死

STIBP也不是核心4.20之後才會加入
目前維護中的核心
4.19.2
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.2
4.18.19
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.18.19
4.14.81
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.81
4.9.137
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.137
皆已獲得STIBP新功能...

--

All Comments

Necoo avatarNecoo2018-11-23
AMD的SMT也有受到影響嗎?
Sarah avatarSarah2018-11-26
沒有
Rebecca avatarRebecca2018-12-01
應該說影響有限
Edward Lewis avatarEdward Lewis2018-12-04
Megan avatarMegan2018-12-07
Intel的HT多約25%效能 這次更新損失30-50% 咦?
Ethan avatarEthan2018-12-11
所以原文才建議乾脆直接關了HT
Hedy avatarHedy2018-12-13
保險起見,不管Intel還是AMD都不要買有HT的CPU
Lucy avatarLucy2018-12-15
AMD的消費CPU有8核心但是沒有HT的版本嗎?
Zanna avatarZanna2018-12-19
保險起見你迴避掉所有Intel的CPU不是更好?
Mary avatarMary2018-12-21
很好奇Azure之類上面架的server會如何處理?
Poppy avatarPoppy2018-12-23
就怕以後AMD為了效能也發生類似Intel的問題
Hedwig avatarHedwig2018-12-26
HT本來就沒三小路用
Christine avatarChristine2018-12-26
我講話比較粗 HT就是騙錢用的
David avatarDavid2018-12-30
HT的效能如果真的只有多20% 框框為什麼有100%這麼大
Frederic avatarFrederic2019-01-04
intel:知道我為毛要推9700K惹吧
Victoria avatarVictoria2019-01-08
人類就只會視覺上看到那個框框 就玩弄消費者心理
Leila avatarLeila2019-01-09
I7設定上 時脈比I5高 那才是為什麼效能多一些些主因
Carolina Franco avatarCarolina Franco2019-01-13
那個框框是巨硬做的
Ursula avatarUrsula2019-01-16
而且你看 連HT好像都是靠偷吃步才能有效能些微提升
現在整個還回去了 一場空 很像是騙局
James avatarJames2019-01-18
對一般人而言,Meltdown和Spectre根本沒影響
Kelly avatarKelly2019-01-21
樓上, 唐鳳到底說了什麼?
Donna avatarDonna2019-01-25
樓樓上
Thomas avatarThomas2019-01-30
一般人需要去擔心一個VM偷了另一個VM的資料?
版上的人一堆搞VM,是在跑 遊戲多開
Elma avatarElma2019-02-01
根本沒有任何重要的機密資料 ....
Frederic avatarFrederic2019-02-02
沒必要為了這種極端的安全性犧牲效能
Ingrid avatarIngrid2019-02-03
要是瀏覽網頁到了有問題的網站,然後帳號密碼被盜
Todd Johnson avatarTodd Johnson2019-02-05
還是信用卡卡號被盜之類的,使用者真的沒差嗎?
Xanthe avatarXanthe2019-02-07
而且有一些使用者機密資訊不想被知道也沒差嗎?
Franklin avatarFranklin2019-02-11
使用者的範圍太廣了,有些就有差
Brianna avatarBrianna2019-02-11
所以安全性有分一般消費者、商業級、國防級
Lily avatarLily2019-02-11
消費者級去用商業級、國防級的安全性 ?
Charlie avatarCharlie2019-02-15
問題是一般消費者也是有差,有誰不瀏覽網頁?
Mason avatarMason2019-02-18
一般消費者,隨便裝些免費軟體、遊戲多開軟體
安裝一堆 web plugin 都是一堆的漏洞
Kama avatarKama2019-02-18
要偷資料從這些地方下手還比較直接,比較快
Callum avatarCallum2019-02-22
問題不是本來就不安全的沒差,是原本安全變不安全
Harry avatarHarry2019-02-26
用meltdown或spectre去偷你電腦上資料,費時費力
Joseph avatarJoseph2019-02-26
讀到的資料,絕大多數的資料只是雜訊
Andrew avatarAndrew2019-02-27
還有人在幫i皇辯護 笑死
Zenobia avatarZenobia2019-02-27
i5或成最大贏家(?)
Elvira avatarElvira2019-02-27
Spectre就算了 Meltdown讀起來可快了...
Genevieve avatarGenevieve2019-03-03
SMT是什麼?
Tristan Cohan avatarTristan Cohan2019-03-08
Meltdown根本就後門全開...
William avatarWilliam2019-03-11
還好我買 AMD
Iris avatarIris2019-03-14
裝睡的人叫不醒,還好我買AMD XD
Ophelia avatarOphelia2019-03-16
香到醒了
Iris avatarIris2019-03-18
我想問瀏覽網站被盜跟HT有什麼關係…怕
Kumar avatarKumar2019-03-23
開HT瀏覽不良網站時被盜速度增加20% (咦
Sierra Rose avatarSierra Rose2019-03-27
有人還在沒差?!
原本你以為牆壁是鋼筋水泥做的
後來才發現原來只是木板隔間
這樣你覺得有沒有差?!
Sierra Rose avatarSierra Rose2019-03-27
那位是唐鳳?!真假
他的意思是HT只有30%效能,所以框框要比較小才對
Daniel avatarDaniel2019-03-29
框框數多100%效能為啥要多100%這邏輯XD
Genevieve avatarGenevieve2019-04-03
把HT想成主執行緒的戰寵會不會簡單一點?