مهندسان VMWare نسخه اصلاح شده هسته اصلی لینوکس را آزمایش کردند و متوجه شدند که باگ Retbleed منجر به کاهش ۷۰ درصدی پردازنده خواهد شد.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات) به نقل از The Register، مهندسان VMWare نسخه اصلاح شده سیستم عامل لینوکس کرنل (Linux Kernel) را که برای اصلاح باگ Retbleed منتشر شده بود، آزمایش کردند، اما گزارش دادند که این باگ تا ۷۰ درصد بر عملکرد محاسباتی پردازنده دستگاه اثر میگذارد.
مانیکاندا جاگاتیسان، مسئول مهندسی عملکرد VMWare در پستی عنوان کرده است که آزمایش داخلی لینوکس اصلاح شده نشان میدهد که اجرای
ماشینهای مجازی لینوکس بر روی هایپروایزر ESXi با استفاده از نسخه ۵.۱۹ لینوکس کرنل، عملکرد محاسباتی را نشان میدهد به طوری که در هنگام استفاده از vCPU واحد تا ۷۰ درصد، شبکه تا ۳۰ درصد و عملکرد ذخیره سازی تا ۱۳ درصد کاهش مییابد.
جاگاتیسان گفت که آزمایشکنندگان VMware اصلاح Retbleed را در نسخه ۵.۱۹ کرنل خاموش کردند و عملکرد ESXi به سطوح تجربه شده در نسخه ۵.۱۸ بازگشت.
از آنجایی که اجرای فرضی برای سرعت بخشیدن به پردازش وجود دارد، تعجبی ندارد که غیرفعال کردن آن بر عملکرد تأثیر بگذارد. با این حال، کاهش ۷۰ درصدی عملکرد محاسباتی، تأثیر عمدهای بر عملکرد برنامهها خواهد داشت که میتواند منجر به تأخیرهای غیرقابل قبول برای برخی از فرآیندهای تجاری شود.
آزمایشهای
VMware بر روی پردازندههای اینتل سری Skylake اجرا شد – پردازندهای که بین سالهای ۲۰۱۵ و ۲۰۱۷ منتشر شد و همچنان در بسیاری از ناوگان سرورها وجود خواهد داشت. CPUهای بعدی به مشکلات اساسی که امکان حملات Retbleed و دیگر Spectre مانند را میداد، پرداختند.
به هر حال، بسیاری از کاربران VMWare از سرویسهای ابری استفاده میکنند و برای مدیریت دادههایشان از سیستم عامل کرنل بهره میبرند که اگر نسخههای ۵.۱۹ را داشته باشند، باوجود باگ Retbleed متحمل حملههای سایبری خواهند شد و با توجه به کم بودن سرعت پردازش، سیستم کاربر آسیبپذیر خواهد بود.
لینوس توروالدز، یکی از اعضای کلیدی جامعه لینوکس نگران این وضعیت نیست. او در مورد موضوع جاگاتیسان نظری نداده است و از انتشار نسخه ۶ برای کرنل خبر داده است.
منبع:
The Register