Linux prépare la fonctionnalité IBPB-on-entry pour les VM AMD SEV-SNP

Les développeurs travaillent sur une fonctionnalité IBPB-on-entry dans Linux pour les machines virtuelles invitées AMD SEV-SNP. Cette amélioration vise à renforcer la sécurité dans les environnements virtualisés. La mise à jour est en préparation, comme rapporté par Phoronix.

Le noyau Linux est en train d'intégrer la fonctionnalité IBPB-on-entry spécifiquement adaptée aux VM invitées AMD SEV-SNP. IBPB signifie Indirect Branch Prediction Barrier, un mécanisme visant à atténuer certaines vulnérabilités de sécurité dans les prédictions de branche du processeur.  AMD SEV-SNP, ou Secure Encrypted Virtualization with Secure Nested Paging, offre des capacités de calcul confidentiel pour les machines virtuelles, renforçant la protection des données contre les attaques de l'hôte ou de l'hyperviseur. Cette nouvelle fonctionnalité Linux garantit que l'IBPB est appliqué à l'entrée dans ces environnements invités protégés, renforçant l'isolation et la sécurité.  Phoronix, un site axé sur les tests et benchmarks du matériel Linux, a couvert ce développement, soulignant son importance pour les graphiques open source, les tests de performance et les environnements serveurs. La préparation de cette fonctionnalité souligne les efforts continus pour aligner Linux avec les technologies de sécurité matérielle avancées d'AMD.  Aucune chronologie spécifique pour l'intégration n'a été détaillée dans les informations disponibles, mais cela s'inscrit dans les améliorations plus larges de Linux pour la virtualisation et le support matériel.

Articles connexes

Illustration depicting Linux 7.0 kernel enhancements to AppArmor, AMDGPU, Ceph, and eCryptfs, featuring Tux at a coding workstation.
Image générée par IA

Noyau Linux 7.0 intègre plusieurs améliorations

Rapporté par l'IA Image générée par IA

Le développement du noyau Linux 7.0 a incorporé des mises à jour pour AppArmor, AMDGPU, Ceph et eCryptfs. Ces changements incluent des améliorations de sécurité et de support matériel. Ces intégrations signalent un progrès continu vers la sortie du noyau.

La version 6.19 du noyau Linux a intégré des correctifs x2APIC afin d'améliorer les capacités de Secure Virtual Machine d'AMD. Ces mises à jour permettent de gérer jusqu'à 4096 CPU virtuels dans des environnements virtualisés.

Rapporté par l'IA

Le pilote graphique Intel Xe va ajouter le support des Transparent Huge Pages (THP) pour offrir des améliorations significatives des performances de Shared Virtual Memory (SVM). Ce développement vise à améliorer l'efficacité dans les environnements Linux. Phoronix rapporte ces changements comme une mise à jour clé pour les graphiques open-source.

La sortie du noyau Linux 7.0 supprimera le support de l'unité de traitement neuronal de deuxième génération d'AMD, connue sous le nom de NPU2, qui n'a jamais atteint les produits commerciaux. Les ingénieurs d'AMD eux-mêmes ont proposé le correctif pour extraire le code du noyau. Cette décision met en lumière l'accent mis par la communauté open source sur le maintien d'un logiciel efficace et pertinent.

Rapporté par l'IA

Phoronix a rapporté sur des correctifs Linux mis à jour visant à gérer le comportement en cas de manque de mémoire grâce à la technologie BPF. Ces développements se concentrent sur l'amélioration de la manière dont le noyau Linux gère les pénuries de mémoire. Les mises à jour font partie des efforts continus dans les avancées open-source de Linux.

Des tests précoces du noyau de développement Linux 6.19 sur un serveur à double processeur AMD EPYC 9965 révèlent de solides performances dans les charges de travail de calcul haute performance. Malgré certains problèmes de planificateur, le noyau montre des résultats prometteurs pour les applications IA et HPC. Ces benchmarks le comparent à la version stable de Linux 6.18.

Rapporté par l'IA

AMD a publié de nouveaux correctifs pour son pilote Linux afin de supporter l'allocation batch userptr. Les mises à jour visent à améliorer les performances dans les environnements Linux. Ce développement a été rapporté par Phoronix.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser