Linux Torvalds 认为英特尔在修补 Spectre 上的做法相当糟,采用间接分支限制推测会造成系统性能大幅下滑,因此英特尔不打算启用这项功能,却将责任推诿至他人身上,等於试图将垃圾推给他人。 Spectre 漏洞阴影余波荡漾,Linux 作业系统安装修复程式後频频出包。Linux 之父 Linux Torvalds 周一 在Linux群组论坛公开炮轰 ,英特尔提供给 Linux 的 Spectre 修复程式是完全无用的垃圾(complete and utter garbage)。 Torvalds 指出,从推测执行控制 CPU ID 这件事显示,英特尔在Meltdown上做了对的事,但这也不令人意外,因为修补并不是太难,而且也是比较明显的漏洞,没补好才是不可接受。但在Spectre中的CVE-2017-5715(变种2)的修补程式上,英特尔并没有想要做好,他批评其修复程式是完全无用的垃圾(complete garbage)。
爲了修补Spectre漏洞,英特尔提供的间接分支限制推测(indirect branch restricted speculation, IBRS)功能会造成系统性能大幅降低。Torvald s认为,「IBRS_ALL功能显示,英特尔并没有认真看待此事…他们自己不想启用此功能,因为效能会十分难看,将责任推到别人身上。因此英特尔将垃圾推给我们。」他说。 Torvalds指出,由於IBRS会对现有硬体产生巨大负载(overhead),因此所有硬体是「彻彻底底的垃圾」(complete and utter garbage)。没有正常人会想用,因为成本实在太高。他说,我们不需要这个垃圾。 Torvalds 应该不是唯一一个对 Spectre修复程式感到气愤的人。光是 Linux 阵营,本月初 Red Hat 曾经释放出包含英特尔包含 Spectre 漏洞修补机码的更新,却分别造成使用者系统性能大幅震荡甚至无法开机,上周只好再释放出拿掉机码的更新,要使用者自己找CPU及伺服器厂商负责。Ubuntu也发生类似的事。 此外,Windows释放出的Spectre、Meltdown更新也让AMD Opteron、Athlon和AMD Turion X2 Ultra CPU的Windows电脑无法开机一度撤回,上周修正後再又重新发布。Linux/AMD组合则尚未听到问题。 事实上由於修复程式造成Braodwell及Haswell系统重开机问题,英特尔自己也呼吁使用者及硬体厂商暂缓更新。
Torvalds 應該不是唯一一個對 Spectre修復程式感到氣憤的人。光是 Linux 陣營,本月初 Red Hat 曾經釋放出包含英特爾包含 Spectre 漏洞修補機碼的更新,卻分別造成使用者系統性能大幅震盪甚至無法開機,上週只好再釋放出拿掉機碼的更新,要使用者自己找CPU及伺服器廠商負責。Ubuntu也發生類似的事。 原文網址:https://itw01.com/N3ZDE85.html