Linux förbereder IBPB-on-entry-funktion för AMD SEV-SNP VM:ar

Utvecklare arbetar med en IBPB-on-entry-funktion i Linux för AMD:s SEV-SNP gäst-VM:ar. Denna förbättring syftar till att höja säkerheten i virtualiserade miljöer. Uppdateringen förbereds enligt rapporter från Phoronix.

Linuxkärnan är i färd med att integrera IBPB-on-entry-funktionen, speciellt anpassad för AMD SEV-SNP gäst-VM:ar. IBPB står för Indirect Branch Prediction Barrier, en mekanism för att motverka vissa säkerhetshål i processorers grenprediktioner. ͵n͵nAMD:s SEV-SNP, eller Secure Encrypted Virtualization with Secure Nested Paging, ger konfidentiella beräkningsmöjligheter för virtuella maskiner och förbättrar skyddet för data mot attacker från värdsystem eller hypervisor. Denna nya Linux-funktion säkerställer att IBPB tillämpas vid inträde i dessa skyddade gästmiljöer, vilket stärker isoleringen och säkerheten. ͵n͵nPhoronix, en sajt inriktad på recensioner och tester av Linux-hårdvara, har rapporterat om utvecklingen och betonat dess betydelse för öppen källkod-grafik, prestandatester och servermiljöer. Förberedelserna av funktionen understryker det pågående arbetet med att anpassa Linux till avancerade säkerhetstekniker i AMD-hårdvara. ͵n͵nIngen specifik tidsplan för integrationen har angetts i den tillgängliga informationen, men den passar in i bredare Linux-förbättringar för virtualisering och hårdvarustöd.

Relaterade artiklar

Illustration depicting Linux 7.0 kernel enhancements to AppArmor, AMDGPU, Ceph, and eCryptfs, featuring Tux at a coding workstation.
Bild genererad av AI

Linux 7.0-kärnan slår samman flera förbättringar

Rapporterad av AI Bild genererad av AI

Utvecklingen av Linux 7.0-kärnan har tagit in uppdateringar för AppArmor, AMDGPU, Ceph och eCryptfs. Dessa ändringar inkluderar förbättringar i säkerhet och hårdvarustöd. Sammanläggningarna signalerar pågående framsteg mot kärnans lansering.

Linuxkärnversionen 6.19 har integrerat x2APIC-lappar för att förbättra AMD:s Secure Virtual Machine-funktioner. Dessa uppdateringar möjliggör hantering av upp till 4096 virtuella processorer i virtualiserade miljöer.

Rapporterad av AI

Intel Xe-grafikdrivrutinen kommer att lägga till stöd för Transparent Huge Pages (THP) för att ge betydande förbättringar i Shared Virtual Memory (SVM)-prestanda. Denna utveckling syftar till att öka effektiviteten i Linux-miljöer. Phoronix rapporterar ändringarna som en viktig uppdatering för open source-grafik.

Linuxkärnans 7.0-utgåva kommer att ta bort stödet för AMDs andra generationens neurala bearbetningsenhet, känd som NPU2, som aldrig nådde kommersiella produkter. AMDs ingenjörer själva föreslog patchen för att ta bort koden från kärnan. Detta beslut belyser öppen källkodssamfundets fokus på att upprätthålla effektiv och relevant mjukvara.

Rapporterad av AI

Phoronix har rapporterat om uppdaterade Linux-lappar som syftar till att hantera beteende vid minnesbrist genom BPF-teknik. Dessa utvecklingar fokuserar på att förbättra hur Linuxkärnan hanterar minnesbrister. Uppdateringarna är en del av pågående insatser inom open source Linux-utveckling.

Tidiga tester av Linux 6.19-utvecklingskärnan på en server med dubbla AMD EPYC 9965-processorer visar stark prestanda i högpresterande beräkningsarbetsbelastningar. Trots vissa schemaläggarproblem uppvisar kärnan lovande resultat för AI- och HPC-applikationer. Dessa benchmarks jämför den med den stabila Linux 6.18-versionen.

Rapporterad av AI

AMD har släppt nya patchar för sin Linux-drivrutin för att stödja batch-userptr-allokering. Uppdateringarna syftar till att förbättra prestanda i Linux-miljöer. Denna utveckling rapporterades av Phoronix.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj