loading

PC.Div.Soft/Linux

Intel Tiger Lake 시스템의 CPU 보안 완화 성능

나에+ 2020. 12. 3. 15:51
반응형

Phoronix에 따르면 최신 Intel Tiger Lake CPU가 장착된 시스템은 우분투 20.10에서 특이하게도 보안 취약점 완화 패치를 비활성화하면 오히려 성능이 하락하는 것으로 나타났다고 합니다. mitigations = off 커널 옵션을 사용해 확인해본 결과라고 하며 Phoronix에서 관련 정보를 확인해 볼 수 있습니다. Kaby Rake R, Whiskey Lake, Ice Lake, Tiger Lake 시스템을 설정해 테스트를 진행했다고 하네요.

 

각 벤티마크에 따라 가장 오래된 Kaby Rake R이 빠른 경우도 있고, 보안 패치를 끈 구형 프로세서가 빠른 몇 몇 테스트도 있지만 전반적인 성능은 Tiger Lake가 가장 우수합니다. 다만 여기서도 보안 패치를 완하하면 Tiger Lake의 성능 하락이 생긴다는 건 분명하네요.

 

 

요약: Tiger Lake 시스템에서 우분투 사용하는 경우 보안 패치에 따른 성능 완화를 막기 위해 커널 옵션에서 mitigations = off 옵션을 켜는 것보다 그냥 적용된 상태로 쓰는게 가장 빠르고, Tiger Lake는 최신 프로세서답게 iTLB Multihit, L1TF, MDS, Meltdown, SRBDS, TAA이라 알려진 보안 취약점의 영향을 받지 않는다고 합니다. 보안 취약점 패치 완화를 끄면 가장 성능 향상이 큰 건 당연하겠지만 구형 시스템(Kaby R/Whiskey Lake)이고요.

반응형