Intel还不如给vm host设计个新模式,允许用户关掉优化。现在是为了万分之一的潜在安全问题弄慢了全世界的CPU。
【 在 yunfeng7854 (heartever) 的大作中提到: 】
: 比较新的处理器基本不存在meltdown/mds类 漏洞了,这个是流水线过度优化导致的,取消这些优化稍微牺牲性能可以解决。spectre类漏洞是比较根本性的问题,单独从硬件或软件都很难根除,需要软硬件协同设计,由于性能损失比较大,目前还没有被商业处理器采用的方案
--
FROM 27.91.71.*