cnBeta全文版 15小时前
Ubuntu将禁用英特尔GPU安全缓解措施 以提高图形性能达 20%
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

Canonical 和英特尔合作禁用 GPU 安全缓解措施,旨在提升英特尔核显 (iGPU) 的性能,预计提升幅度高达 20%。由于 Spectre 和 Meltdown 等安全漏洞,英特尔曾部署了多项缓解措施,虽然 CPU 得到了重点保护,但 GPU 也受到了一定程度的影响。尽管尚未有针对英特尔核显的攻击报告,但这些缓解措施导致了性能下降。此次合作将在 Ubuntu 系统中移除这些不必要的安全措施,通过 NEO_DISABLE_MITIGATIONS 版本实现,并已获得英特尔和 Canonical 安全团队的批准,为用户和开发者提供了更优化的体验。

🛡️ 为应对 Spectre 和 Meltdown 等安全漏洞,英特尔最初为 CPU 部署了多种安全缓解措施,但这些措施也波及了英特尔核显 (iGPU),导致性能有所下降。

💡 Ubuntu 操作系统开发商 Canonical 发现,英特尔核显的性能受到了安全缓解措施的影响。 英特尔和 Canonical 合作移除这些对英特尔显卡堆栈并非至关重要的安全缓解措施。

🚀 移除安全缓解措施后,预计 Ubuntu 用户将体验到高达 20% 的性能提升,这将在 Ubuntu 25.10 版本中实现,通过 NEO_DISABLE_MITIGATIONS 版本进行操作。

✅ 英特尔和 Canonical 安全团队一致认为,计算运行时 (Compute Runtime) 层面针对 GPU 的 Spectre 缓解措施已无法提供足够的安全保障,不足以弥补性能损失。 两者已签署变更,正式审核并批准了即将实施的变更。

据报道,Canonical 和英特尔正在禁用 GPU 安全缓解措施,这将使英特尔图形性能提高高达 20%。几年前,由于 Spectre 和 Meltdown 等安全漏洞的出现,英特尔开始为其 CPU 部署多种缓解措施,这些措施可能导致用户数据被盗。

英特尔发布了多个微代码更新来阻止攻击,但主要针对 CPU。不过,为了安全起见,英特尔显卡堆栈也收到了几种类似的保护措施。

到目前为止,尚未有关于英特尔核显 (iGPU) 遭受此类攻击的报告,但由于采取了缓解措施,核显性能有所下降,Ubuntu 操作系统开发商 Canonical 也发现了这一点。据Phoronix报道,英特尔和 Canonical 正在合作移除这些安全缓解措施,因为这些措施对英特尔显卡堆栈而言并非至关重要,移除这些措施将使性能提升 20%。

此错误已在Launchpad上报告,其中指出 Ubuntu 用户可以看到 20% 的性能提升,但这很可能在 25.10 版本中实现。要在 Ubuntu 未来的软件包中禁用这些缓解措施,将通过 NEO_DISABLE_MITIGATIONS 版本进行操作。由于英特尔已从 GitHub 上发布了禁用这些缓解措施的英特尔计算运行时官方版本,因此可以放心地认为在 Ubuntu 上禁用这些缓解措施应该不会有问题。

经过英特尔和 Canonical 安全团队的讨论,我们一致认为,不再需要在计算运行时 (Compute Runtime) 层面针对 GPU 进行 Spectre 缓解。目前,Spectre 已在内核中得到缓解,并且计算运行时版本会发出清晰的警告,提醒那些运行未包含这些补丁的修改内核的用户。因此,我们认为计算运行时中的 Spectre 缓解措施已无法提供足够的安全保障,不足以弥补当前性能损失的合理性。

然而,此类更新仍有可能为黑客打开一条“未知”的攻击途径。为了增强用户信心,英特尔和 Canonical 已签署了此项变更,这意味着他们已正式审核并批准了即将实施的变更。因此,英特尔和 Canonical 基本上为用户和开发者在不使用这些安全缓解措施的情况下使用 Ubuntu 操作系统开了绿灯。

查看评论

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

英特尔 Canonical GPU 性能优化 Ubuntu
相关文章