Công Nghệ

OpenBSD ngừng hỗ trợ Intel CPU Hyper-Threading

Do những lo ngại về vấn đề bảo mật an ninh liên quan đến mối đe dọa mang tên “lỗ hổng Spectre”, vì vậy dự án OpenBSD sẽ ngừng hỗ trợ Intel CPU Hyper-Threading

Hyper-Threading (HT) vốn là công nghệ độc quyền của Intel, cho phép các bộ vi xử lý có thể xử lý song song các hoạt động trên các lõi khác nhau trên cùng một CPU đa lõi.

Công nghệ này được tích hợp trên tất cả các CPU của Intel được phát hành từ năm 2002 và được kích hoạt theo mặc định, nhằm mục đích cải thiện hiệu suất thiết bị.

OpenBSD ngừng hỗ trợ Intel CPU Hyper-Threading

Intel HT dễ bị tấn công kênh kề theo thời gian (timing attack)

Hôm nay Mark Kettenis của dự án OpenBSD cho biết nhóm phát triển OpenBSD đã loại bỏ hỗ trợ Intel Hyper-Threading (HT). Lý do là bởi vì thiết kế của công nghệ này sẽ mở ra cánh cửa cho các cuộc tấn công kênh kề theo thời gian (timing attack).

Các cuộc tấn công kênh kề theo thời gian (timing attack) là một phần của cuộc tấn công mã hóa, thông qua đó người quan sát của bên thứ 3 có thể suy ra nội dung của dữ liệu được mã hóa bằng cách ghi và phân tích thời gian thực thi các thuật toán mã hóa.

Các lỗ hổng Meltdown và Spectre được tiết lộ gần đây cùng các biến thể là tất cả các cuộc tấn công kênh kề theo thời gian (timing attack) tại lõi CPU.

Theo Kettenis, Intel HT có thể làm cho các cuộc tấn công kênh kề theo thời gian trở lên dễ dàng hơn và điều này sẽ tạo cơ hội cho kẻ tấn công có thể khai thác lỗ hổng các spectre-class.

Sysctl mới có sẵn cho một số phiên bản OpenBSD

Nhóm phát triển OpenBSD vừa bổ sung cài đặt mới hỗ trợ vô hiệu hóa HT, vì hầu hết các dòng thiết bị mới không còn cung cấp khả năng vô hiệu hóa hyper-threading trong thiết lập BIOS, tham khảo cách vào BIOS tại đây.

Theo Kettenis, người dùng có thể vô hiệu hóa HT thông qua hw.smt sysctl mới. Hiện tại hw.smt sysctl chỉ hoạt động trên các CPU Intel chạy OpenBSD/amd64. Nhóm phát triển đang có kế hoạch mở rộng tính năng hỗ trợ CPU của các nhà cung cấp khác và các kiến ​​trúc phần cứng khác.

Ngoài ra Kettenis cũng nhấn mạnh SMT không thực sự cải tiến hiệu suất hệ thống như Intel và các nhà cung cấp CPU khác quảng cáo.


Sắp tới, người dùng Sharepoint hay OneDrive có thể dễ dàng quản lý và chỉnh sửa tệp tin PDF hơn sau khi Microsoft và Adobe bắt tay mang dịch vụ PDF lên OneDrive và SharePoint với chất lượng, font chữ, bố cục được đảm bảo.

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Back to top button