Công nghệ Hyper-Threading (HT) ban đầu là độc quyền của Intel, cho phép bộ vi xử lý thực hiện đồng thời nhiều hoạt động trên các lõi khác nhau trên cùng một CPU đa lõi.
Công nghệ này đã được tích hợp trên tất cả các CPU của Intel phát hành từ năm 2002 và được kích hoạt theo mặc định, với mục tiêu tối ưu hóa hiệu suất của thiết bị.
OpenBSD dừng hỗ trợ Hyper-Threading cho CPU Intel
Nguy cơ tấn công kênh kề theo thời gian (timing attack) trên Intel HT
Hôm nay, Mark Kettenis từ dự án OpenBSD thông báo rằng nhóm phát triển OpenBSD đã loại bỏ sự hỗ trợ cho công nghệ Hyper-Threading của Intel. Lý do là vì thiết kế của công nghệ này tạo điều kiện thuận lợi cho cuộc tấn công kênh kề theo thời gian (timing attack).
Cuộc tấn công kênh kề theo thời gian (timing attack) là một phần của cuộc tấn công vào mã hóa, trong đó người quan sát từ xa có thể suy luận nội dung của dữ liệu được mã hóa bằng cách ghi và phân tích thời gian thực thi của các thuật toán mã hóa.
Các lỗ hổng Meltdown và Spectre vừa được tiết lộ, đồng thời tạo ra nguy cơ về các cuộc tấn công kênh kề theo thời gian (timing attack) tại lõi CPU.
Theo Kettenis, việc sử dụng Intel HT có thể làm cho các cuộc tấn công kênh kề theo thời gian trở nên dễ dàng hơn, tạo cơ hội cho kẻ tấn công khai thác lỗ hổng của các biến thể Spectre-class.
Sysctl mới đã có sẵn trong một số phiên bản OpenBSD
Nhóm phát triển OpenBSD vừa thêm vào cài đặt mới để hỗ trợ vô hiệu hóa Hyper-Threading, vì hầu hết các dòng thiết bị mới không còn hỗ trợ vô hiệu hóa hyper-threading trong cài đặt BIOS. Bạn có thể tham khảo cách truy cập BIOS tại đây.
Theo Kettenis, người dùng có thể tắt chức năng HT thông qua hw.smt sysctl mới. Hiện tại, hw.smt sysctl chỉ hoạt động trên các CPU Intel chạy OpenBSD/amd64. Nhóm phát triển đang kế hoạch mở rộng tính năng hỗ trợ CPU từ các nhà cung cấp khác và các kiến trúc phần cứng khác.
Kettenis cũng nhấn mạnh rằng SMT không thực sự mang lại cải tiến đáng kể về hiệu suất hệ thống, mặc dù đã được Intel và các nhà sản xuất CPU khác quảng cáo.
Trong thời gian tới, người dùng Sharepoint hoặc OneDrive sẽ có thể quản lý và chỉnh sửa tệp tin PDF một cách thuận lợi hơn sau khi Microsoft và Adobe hợp tác đưa dịch vụ PDF lên OneDrive và SharePoint với chất lượng, font chữ và bố cục được đảm bảo.