OpenBSD、セキュリティ確保のためIntel CPUのハイパースレッディングをデフォルトで無効化

OpenBSDプロジェクトは6月19日(カナダ時間)のコミットで、OpenBSD/amd64においてIntelプロセッサのハイパースレッディング機能をデフォルトで無効にしたと伝えた。SMT (Simultanious Multi Threading)技術の実装ではスレッド間でTLBおよびL1キャッシュが共有されることが多く、これがキャッシュタイミング攻撃を容易にし、Spectre系の脆弱性の悪用につながる可能性があると指摘している。

(略)

最近のBIOSはハイパースレッディング機能を無効にする設定を提供していないものが多いことを指摘し、カーネル側で対応するようにした理由として挙げている。


ソ-ス:OpenBSD、セキュリティ優先でハイパースレッディング機能を無効化 | マイナビニュース