Linux menyiapkan fitur IBPB-on-entry untuk VM AMD SEV-SNP

Pengembang sedang mengerjakan fitur IBPB-on-entry di Linux untuk mesin virtual tamu SEV-SNP AMD. Peningkatan ini bertujuan untuk meningkatkan keamanan di lingkungan tervirtualisasi. Pembaruan ini sedang dipersiapkan seperti yang dilaporkan Phoronix.

Kernel Linux sedang dalam proses mengintegrasikan fitur IBPB-on-entry yang dirancang khusus untuk VM tamu AMD SEV-SNP. IBPB merupakan Indirect Branch Prediction Barrier, mekanisme untuk mengurangi kerentanan keamanan tertentu dalam prediksi cabang prosesor. AMD's SEV-SNP, or Secure Encrypted Virtualization with Secure Nested Paging, provides confidential computing capabilities for virtual machines, enhancing data protection against host or hypervisor attacks. This new Linux feature ensures that IBPB is applied upon entry into these protected guest environments, bolstering isolation and security. Phoronix, a site focused on Linux hardware reviews and benchmarks, has covered this development, highlighting its relevance to open-source graphics, performance testing, and server environments. The preparation of this feature underscores ongoing efforts to align Linux with advanced AMD hardware security technologies. No specific timeline for integration has been detailed in the available information, but it aligns with broader Linux improvements for virtualization and hardware support.

Artikel Terkait

Illustration depicting Linux 7.0 kernel enhancements to AppArmor, AMDGPU, Ceph, and eCryptfs, featuring Tux at a coding workstation.
Gambar dihasilkan oleh AI

Kernel Linux 7.0 menggabungkan beberapa peningkatan

Dilaporkan oleh AI Gambar dihasilkan oleh AI

Pengembangan kernel Linux 7.0 telah menggabungkan pembaruan untuk AppArmor, AMDGPU, Ceph, dan eCryptfs. Perubahan ini mencakup peningkatan keamanan dan dukungan perangkat keras. Penggabungan ini menandakan kemajuan berkelanjutan menuju rilis kernel.

Versi kernel Linux 6.19 telah mengintegrasikan patch x2APIC untuk meningkatkan kemampuan Secure Virtual Machine milik AMD. Pembaruan ini memungkinkan penanganan hingga 4096 CPU virtual di lingkungan virtualisasi.

Dilaporkan oleh AI

Driver grafis Intel Xe akan menambahkan dukungan untuk Transparent Huge Pages (THP) untuk memberikan peningkatan signifikan dalam performa Shared Virtual Memory (SVM). Perkembangan ini bertujuan meningkatkan efisiensi di lingkungan Linux. Phoronix melaporkan perubahan tersebut sebagai pembaruan kunci untuk grafis open-source.

Rilis kernel Linux 7.0 akan menghapus dukungan untuk unit pemrosesan saraf generasi kedua AMD, yang dikenal sebagai NPU2, yang tidak pernah mencapai produk komersial. Insinyur AMD sendiri yang mengusulkan patch untuk menghapus kode dari kernel. Keputusan ini menyoroti fokus komunitas open-source dalam menjaga perangkat lunak yang efisien dan relevan.

Dilaporkan oleh AI

Phoronix melaporkan patch Linux terbaru yang bertujuan mengelola perilaku kehabisan memori melalui teknologi BPF. Perkembangan ini fokus pada peningkatan cara kernel Linux menangani kekurangan memori. Pembaruan ini bagian dari upaya berkelanjutan dalam kemajuan Linux open-source.

Uji coba awal kernel pengembangan Linux 6.19 pada server dengan prosesor ganda AMD EPYC 9965 menunjukkan kinerja kuat dalam beban kerja komputasi performa tinggi. Meskipun ada beberapa masalah scheduler, kernel ini menjanjikan hasil bagus untuk aplikasi AI dan HPC. Benchmark ini membandingkannya dengan versi stabil Linux 6.18.

Dilaporkan oleh AI

AMD telah merilis patch baru untuk driver Linux-nya guna mendukung alokasi batch userptr. Pembaruan ini bertujuan meningkatkan performa di lingkungan Linux. Perkembangan ini dilaporkan oleh Phoronix.

 

 

 

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak