Awal minggu ini di Patch Tuesday adalah pengungkapan oleh Intel tentang kerentanan dan mitigasi Register File Data Sampling (RFDS) melalui mikrokode CPU yang diperbarui dan patch kernel. RFDS berada di sekitar perangkat lunak ruang pengguna berbahaya yang berpotensi dapat menyimpulkan nilai register basi dari ruang kernel. Pengambilan Sampel Data File Daftar memengaruhi prosesor bantalan Intel Atom / E-core terbaru termasuk prosesor Raptor Lake Refresh terbaru. Dalam artikel ini terdapat beberapa tolok ukur awal dampak kinerja RFDS di Linux saat menggunakan prosesor Core i9 14900K.
Mitigasi untuk kerentanan Intel Register File Data Sampling adalah menunggu hingga kernel akan kembali ke ruang pengguna dan menggunakan VERW instruksi untuk menghapus file register. Untuk virtualisasi KVM, penggunaan VERW juga digunakan sebelum masuknya VM. Hal ini memengaruhi inti Goldmont, Tremont, dan Gracemont serta inti E yang terdapat pada prosesor Alder Lake dan Raptor Lake.
Mitigasi RFDS memerlukan penerapan mikrokode CPU Intel baru di sistem Anda serta kernel Linux yang di-patch. Pada kernel yang dipatch melalui kerentanan sysfs, atribut “reg_file_data_sampling” (/sys/devices/system/cpu/vulnerabilities/reg_file_data_sampling) ditambahkan untuk menunjukkan apakah mitigasi diterapkan atau jika tidak terpengaruh atau jika mikrokode CPU tidak ada.
Pada sistem yang dipatch, opsi kernel “reg_file_data_sampling=” ditambahkan jika ingin menggunakan reg_file_data_sampling=off untuk menonaktifkan paksa mitigasi Pengambilan Sampel Data File Daftar.
Untuk pembandingan awal mitigasi RFDS hari ini, build kernel Linux Git pada hari Rabu digunakan bersama dengan yang terbaru mikrokode CPU. Prosesor desktop Intel Core i9 14900K diuji dalam kondisi mitigasi default dan kemudian mengulangi berbagai tolok ukur saat berjalan dalam mode reg_file_data_sampling=off untuk menjaga semua mitigasi lainnya pada defaultnya tetapi mitigasi RFDS baru ini dinonaktifkan. Jadi mari kita lihat apa arti mitigasi RFDS bagi kinerja Intel Raptor Lake (Refresh).
Itulah berita seputar Dampak Kinerja Mitigasi “RFDS” Pengambilan Sampel Data File Daftar Intel, semoga bermanfaat. Disadur dari Phoronix.com.