Linux内核性能限制,Linus Torvalds:Linux 4.20内核性能明显下降后,Spectre v2补丁需要限制...

本文主要是介绍Linux内核性能限制,Linus Torvalds:Linux 4.20内核性能明显下降后,Spectre v2补丁需要限制...,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

在某些Linux工作负载中,Spectre v2补丁导致Linux 4.20内核性能下降50%。

正如Linux新闻网站Phoronix所指出的那样,Linux 4.20 的表现比最新稳定版 4.19 有明显的下降,是由新实施的缓解措施引起的,称为单线程间接分支预测器(STIBP),默认情况下在Linux 4.20内核中用于具有最新微码的Intel系统。

STIBP是英特尔针对Specter v2攻击添加到其固件更新中的三种可能的缓解措施之一。其他包括间接分支限制性投机(IBRS)和间接分支预测屏障(IBPB),可由操作系统制造商启用。

54aa1783658bc7f374eb7ea6373ccf9e.png

STIBP专门针对已启用超线程的英特尔CPU的攻击,即其同步多线程(SMT)版本。

Phoronix将Linux 4.20与启用STIPB的基准比较表明,某些应用程序工作负载的缓解会对性能产生严重影响。

在启用STIBP的情况下,Phoronix的高端Xeon Gold服务器也从最快的服务器变为慢速运行,而不是AMD之前性能较差的基于EPYC的服务器。

由于这些减速,Torvalds在周日发布了一条消息,要求STIBP在内核中不再默认启用,特别是因为现有的选项是禁用SMT。

Torvalds写道:“当某些负载的性能下降50%时,人们需要开始问自己是否值得。显然,完全禁用SMT显然更好,这正是安全意识的人所做的。”

“那么,为什么真正关心的人已经禁用了SMT,那么为什么STIBP会默认放慢速度?”

研究人员本月早些时候在揭露PortSmash侧通道漏洞后对SMT提出了同样的论点,该漏洞影响了所有支持超线程的英特尔CPU。

研究人员指出,“安全性和SMT是相互排斥的概念”,并鼓励用户避免使用SMT芯片。一个名为TLBleed的早期攻击促使OpenBSD项目禁用对Intel超线程的支持。

Torvalds还表示代码不需要还原,但STIPB需要“无条件”启用的行为确实需要改正,因为这这样的代价显然比你们之前告知的还要大。

Linux内核创始人Linus Torvalds:“当某些负载下性能下降50%时,人们需要开始问自己是否值得。”

0b1331709591d260c1c78e86d0c51c18.png

这篇关于Linux内核性能限制,Linus Torvalds:Linux 4.20内核性能明显下降后,Spectre v2补丁需要限制...的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/353975

相关文章

Linux脚本(shell)的使用方式

《Linux脚本(shell)的使用方式》:本文主要介绍Linux脚本(shell)的使用方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录概述语法详解数学运算表达式Shell变量变量分类环境变量Shell内部变量自定义变量:定义、赋值自定义变量:引用、修改、删

Linux链表操作方式

《Linux链表操作方式》:本文主要介绍Linux链表操作方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、链表基础概念与内核链表优势二、内核链表结构与宏解析三、内核链表的优点四、用户态链表示例五、双向循环链表在内核中的实现优势六、典型应用场景七、调试技巧与

详解Linux中常见环境变量的特点与设置

《详解Linux中常见环境变量的特点与设置》环境变量是操作系统和用户设置的一些动态键值对,为运行的程序提供配置信息,理解环境变量对于系统管理、软件开发都很重要,下面小编就为大家详细介绍一下吧... 目录前言一、环境变量的概念二、常见的环境变量三、环境变量特点及其相关指令3.1 环境变量的全局性3.2、环境变

Linux系统中的firewall-offline-cmd详解(收藏版)

《Linux系统中的firewall-offline-cmd详解(收藏版)》firewall-offline-cmd是firewalld的一个命令行工具,专门设计用于在没有运行firewalld服务的... 目录主要用途基本语法选项1. 状态管理2. 区域管理3. 服务管理4. 端口管理5. ICMP 阻断

Linux实现线程同步的多种方式汇总

《Linux实现线程同步的多种方式汇总》本文详细介绍了Linux下线程同步的多种方法,包括互斥锁、自旋锁、信号量以及它们的使用示例,通过这些同步机制,可以解决线程安全问题,防止资源竞争导致的错误,示例... 目录什么是线程同步?一、互斥锁(单人洗手间规则)适用场景:特点:二、条件变量(咖啡厅取餐系统)工作流

Linux中修改Apache HTTP Server(httpd)默认端口的完整指南

《Linux中修改ApacheHTTPServer(httpd)默认端口的完整指南》ApacheHTTPServer(简称httpd)是Linux系统中最常用的Web服务器之一,本文将详细介绍如何... 目录一、修改 httpd 默认端口的步骤1. 查找 httpd 配置文件路径2. 编辑配置文件3. 保存

Linux使用scp进行远程目录文件复制的详细步骤和示例

《Linux使用scp进行远程目录文件复制的详细步骤和示例》在Linux系统中,scp(安全复制协议)是一个使用SSH(安全外壳协议)进行文件和目录安全传输的命令,它允许在远程主机之间复制文件和目录,... 目录1. 什么是scp?2. 语法3. 示例示例 1: 复制本地目录到远程主机示例 2: 复制远程主

Linux基础命令@grep、wc、管道符的使用详解

《Linux基础命令@grep、wc、管道符的使用详解》:本文主要介绍Linux基础命令@grep、wc、管道符的使用,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐... 目录grep概念语法作用演示一演示二演示三,带选项 -nwc概念语法作用wc,不带选项-c,统计字节数-

JVisualVM之Java性能监控与调优利器详解

《JVisualVM之Java性能监控与调优利器详解》本文将详细介绍JVisualVM的使用方法,并结合实际案例展示如何利用它进行性能调优,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全... 目录1. JVisualVM简介2. JVisualVM的安装与启动2.1 启动JVisualVM2

Linux CPU飙升排查五步法解读

《LinuxCPU飙升排查五步法解读》:本文主要介绍LinuxCPU飙升排查五步法,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录排查思路-五步法1. top命令定位应用进程pid2.php top-Hp[pid]定位应用进程对应的线程tid3. printf"%