Linux prepara la función IBPB-on-entry para máquinas virtuales AMD SEV-SNP

Los desarrolladores están trabajando en una función IBPB-on-entry en Linux para las máquinas virtuales invitadas SEV-SNP de AMD. Esta mejora busca mejorar la seguridad en entornos virtualizados. La actualización se está preparando según informa Phoronix.

El kernel de Linux está en proceso de integrar la función IBPB-on-entry específicamente adaptada para las VM invitadas AMD SEV-SNP. IBPB significa Indirect Branch Prediction Barrier, un mecanismo para mitigar ciertas vulnerabilidades de seguridad en las predicciones de ramas del procesador. AMD SEV-SNP, o Secure Encrypted Virtualization with Secure Nested Paging, proporciona capacidades de computación confidencial para máquinas virtuales, mejorando la protección de datos contra ataques del host o del hipervisor. Esta nueva función de Linux asegura que se aplique IBPB al entrar en estos entornos de invitados protegidos, reforzando el aislamiento y la seguridad. Phoronix, un sitio centrado en revisiones y benchmarks de hardware Linux, ha cubierto este desarrollo, destacando su relevancia para gráficos de código abierto, pruebas de rendimiento y entornos de servidor. La preparación de esta función subraya los esfuerzos continuos para alinear Linux con tecnologías avanzadas de seguridad de hardware de AMD. No se ha detallado un cronograma específico para la integración en la información disponible, pero se alinea con mejoras más amplias de Linux para virtualización y soporte de hardware.

Artículos relacionados

La versión 6.19 del kernel de Linux ha integrado parches x2APIC para mejorar las capacidades de la máquina virtual segura de AMD. Estas actualizaciones permiten manejar hasta 4096 CPUs virtuales en entornos virtualizados.

Reportado por IA

El controlador gráfico Intel Xe añadirá soporte para Transparent Huge Pages (THP) para ofrecer mejoras significativas en el rendimiento de Shared Virtual Memory (SVM). Este desarrollo busca aumentar la eficiencia en entornos Linux. Phoronix informa de los cambios como una actualización clave para gráficos de código abierto.

Los procesadores AMD EPYC 8004 «Siena» han demostrado notables mejoras de rendimiento en sistemas Linux desde su lanzamiento hace dos años. Los benchmarks en el EPYC 8534P de 64 núcleos revelan ganancias gracias a actualizaciones de software, beneficiando a implementaciones de servidores eficientes en energía. Estos avances destacan el valor de mantener las pilas de Linux actualizadas para optimizar el costo total de propiedad.

Reportado por IA

La versión 7.0 del kernel de Linux eliminará el soporte para la unidad de procesamiento neuronal de segunda generación de AMD, conocida como NPU2, que nunca llegó a productos comerciales. Los propios ingenieros de AMD propusieron el parche para eliminar el código del kernel. Esta decisión resalta el enfoque de la comunidad de código abierto en mantener un software eficiente y relevante.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar