FERRAMENTAS LINUX: O recurso Automatic IBRS do AMD Zen 4 entra na fila antes do Kernel Linux 6.3

quinta-feira, 19 de janeiro de 2023

O recurso Automatic IBRS do AMD Zen 4 entra na fila antes do Kernel Linux 6.3

 


Com os processadores AMD Zen 4, há um novo IBRS automático (especulação restrita de ramificação indireta) semelhante à funcionalidade Enhanced IBRS (eIBRS) da Intel para oferecer mitigações Spectre V2 de menor sobrecarga em comparação com a abordagem Retpoline usada no Zen 3 e anteriores. Finalmente, com o Kernel Linux 6.3, o suporte ao Auto IBRS agora está configurado para ser mesclado.

Embora a série AMD Ryzen 7000 tenha sido lançada no final de setembro, foi somente no início de novembro que a AMD finalmente começou a postar patches do Linux para permitir o uso do Automatic IBRS. Ativar o Auto IBRS deve render melhor desempenho do que os Retpolines genéricos usados ​​no Zen 3 e mais antigos ou com processadores Zen 4 em kernels sem esse recurso ativado. O aspecto automático desse novo recurso de segurança do Zen 4 é que ele é gerenciado por hardware de recursos de mitigação IBRS automaticamente em transições de nível de privilégio - de natureza semelhante ao IBRS / eIBRS aprimorado da Intel.


Desde a publicação inicial dos patches Automatic IBRS Linux no início de novembro, eles foram revisados ​​e revistos . Finalmente, agora para o ciclo do Kernel Linux 6.3, este recurso do Zen 4 está configurado para ser ativado.

Exceto quaisquer problemas de última hora, ontem os patches do AMD Automatic IBRS foram colocados na fila do branch x86/cpu do TIP.git . É lá que os patches residirão até que a janela de mesclagem do Kernel Linux 6.3 seja aberta em fevereiro. Mas o kernel Linux 6.3 estável não será lançado até o final de abril ou início de maio, o que é uma pena, já que levou todo esse tempo para o suporte automático do IBRS ser resolvido, sendo um recurso do AMD Zen 4 conhecido na empresa bem em avanço do envio dos processadores das séries Ryzen 7000 e EPYC 9004.


O conjunto de patches habilita o Automatic IBRS por padrão no lugar de Retpolines para processadores suportados. Os patches também têm tratamento adequado em relação aos convidados KVM.










Até a próxima !!


Nenhum comentário:

Postar um comentário