OpenBSD dừng hỗ trợ công nghệ Hyper-Threading trên CPU Intel

Buzz

Các câu hỏi thường gặp

1.

Tại sao OpenBSD lại ngừng hỗ trợ công nghệ Hyper-Threading của Intel?

OpenBSD ngừng hỗ trợ công nghệ Hyper-Threading của Intel vì lo ngại về bảo mật, cụ thể là các cuộc tấn công kênh kề theo thời gian (timing attack) có thể xảy ra. Công nghệ này có thiết kế giúp kẻ tấn công khai thác các lỗ hổng Spectre-class, dẫn đến việc thu thập thông tin từ dữ liệu mã hóa.
2.

Công nghệ Hyper-Threading ảnh hưởng như thế nào đến hiệu suất hệ thống?

Mặc dù Hyper-Threading được quảng cáo có thể cải thiện hiệu suất hệ thống, nhưng thực tế, OpenBSD cho rằng công nghệ này không mang lại cải tiến đáng kể nào. Điều này khiến việc ngừng hỗ trợ Hyper-Threading không ảnh hưởng nhiều đến hiệu suất tổng thể của hệ thống.
3.

Làm thế nào để vô hiệu hóa Hyper-Threading trên hệ thống OpenBSD?

Người dùng có thể vô hiệu hóa Hyper-Threading bằng cách sử dụng sysctl mới có tên hw.smt, hoạt động trên các CPU Intel chạy OpenBSD/amd64. Điều này giúp ngăn chặn các cuộc tấn công kênh kề theo thời gian và cải thiện bảo mật.
4.

Những rủi ro nào liên quan đến việc sử dụng Hyper-Threading trên CPU Intel?

Việc sử dụng Hyper-Threading trên CPU Intel có thể làm tăng nguy cơ bị tấn công kênh kề theo thời gian, cho phép kẻ tấn công khai thác lỗ hổng của các biến thể Spectre. Điều này có thể dẫn đến việc rò rỉ thông tin từ các thuật toán mã hóa mà không bị phát hiện.