Projeto OpenBSD anuncia que está desabilitando o suporte Intel HT por padrão

Linux-Unix / Projeto OpenBSD anuncia que está desabilitando o suporte Intel HT por padrão 2 minutos lidos

Projeto OpenBSD



Representantes do projeto OpenBSD anunciaram hoje em sua lista de discussão que em breve desabilitarão o suporte para a tecnologia hyper-threading (HT) em máquinas que usam arquiteturas de CPU baseadas em Intel. Com muitas pessoas preocupadas com os chamados bugs da classe Spectre, esses desenvolvedores sentiram que o curso de ação mais prudente era desligar a tecnologia por padrão.

Essa tecnologia serve como uma implementação proprietária de técnicas de multithreading simultâneo (SMT). Os chips de computador que usam módulos HT executam operações paralelas em núcleos separados de uma única CPU multinúcleo. Os engenheiros da Intel há muito afirmam que isso aumenta o desempenho em relação ao uso de um método mais tradicional de cálculos.



Os benchmarks algumas vezes provaram que os chips habilitados para HT podem superar as CPUs tradicionais de vários núcleos em várias ordens de magnitude. Isso pode explicar por que o recurso foi incluído em quase todos os chips da Intel fabricados nos últimos 16 anos.



Mark Kettenis falou em nome do projeto OpenBSD, dizendo que a equipe de desenvolvimento estava removendo o suporte para a tecnologia HT da Intel porque ela deixa a porta aberta para vulnerabilidades baseadas em tempo. Ataques criptográficos que permitem que observadores externos registrem e analisem o tempo gasto para executar algoritmos específicos podem permitir que invasores leiam dados criptografados.



Como muitas máquinas não permitem mais que os administradores desabilitem o suporte a HT nas telas de configuração da UEFI ou BIOS, o OpenBSD está fazendo isso no nível do sistema operacional. Os críticos afirmaram que isso reduzirá significativamente o rendimento dos servidores, bem como das estações de trabalho OpenBSD implantadas para usuários finais. Este tipo de desempenho é particularmente importante em máquinas OpenBSD trabalhando como servidores web.

Kettenis, no entanto, afirmou que desligar a tecnologia não fará com que os sistemas fiquem lentos. Ele chegou a dizer que desativá-lo poderia evitar problemas de desempenho em CPUs com mais de dois núcleos.

A nova configuração, hw.smt sysctl, é configurável por aqueles com acesso root. Aqueles que precisam aproveitar a tecnologia HT nos chips Intel e compreender os riscos de segurança podem reativá-la manualmente. Apesar da atenção dada ao suporte nativo da Intel, esta configuração é agnóstica de arquitetura e irá desabilitar quaisquer recursos SMT integrados em chips montados por outros fornecedores como AMD também. Kettenis afirmou que ele só funciona em CPUs Intel que executam OpenBSD / amd64 no momento, no entanto.



O OpenBSD já tem a reputação de ser um sistema operacional extremamente seguro, então essas mudanças não devem ser uma surpresa para aqueles na indústria de servidores.

Tag intel OpenBSD