OpenBSD 보안 고려 사항 : 인텔 프로세서 용 하이퍼 스레딩 기술 비활성화

OpenBSD는 Unix 운영체제에서 널리 사용되는 변형이지만 보안상의 이유로 OpenBSD는 Intel의 하이퍼 스레딩 기능에 대한 지원을 해제했습니다.

즉, Intel 64 비트 프로세서로 구성된 OpenBSD 환경에서는 물리적 코어 수보다 많은 논리 코어를 열 수 없습니다.

OpenBSD의 관리자 인 Mark Kettenis는 SMT (Synchronous Multi-Threading)가 쓰레드간에 TLB (Transition Detection Buffer)와 L1 캐시를 공유하기 때문에 캐시에 대한 일반적인 공격을보다 쉽게 ​​수행 할 수 있다고합니다.

Kettenis는 이것이 유령 (유령) 수준의 취약성을 초래할 것이라고 매우 우려하고 있다고 강조했습니다.

그래서 OpenBSD는 새로운 코드 'hw.smt sysctl'을 추가했습니다.

하이퍼 스레딩을 끄는 효과와 관련하여 케 추티 스는 하이퍼 스레딩 최적화에 최적화 된 희귀 코드가 아닌 경우 중지하는 것이 일일 작업 부하에 거의 영향을 미치지 않는다고 전했다.

2016 GoodChinaBrand | ICP: 12011751 | China Exports