НОВОЕ: Antivirus AI Mac уже доступенУзнай сейчас →
Русский
Deutsch English Español Français Italiano Português العربية हिन्दी 日本語 简体中文
Для тебя
Твоя конфиденциальность.
Без компромиссов.
Защита с ИИ в реальном времени для Android, iPhone, Mac и Windows. Независимо сертифицирована и отмечена множеством наград.
Наши продукты
AndroidAndroid
Anti Spy newfree
Выявляй и блокируй шпионское ПО
Antivirus AI newfree
Защита ИИ в реальном времени
Firewall AI free
Контролируй сетевой доступ
Camera Guard free
Следи за камерой в реальном времени
Micro Guard free
Защищай микрофон от слежки
iShredder newfree
Удаляй данные навсегда
iOSiOS
iShredder iOS new
Надёжно удаляй фото и файлы
MacMac
Antivirus AI Mac free
Антивирус для macOS
Camera Guard Mac
Следи за камерой в реальном времени
iShredder Mac
Сертифицированное удаление файлов
iShredder iOS
Работает и на Mac с Apple Silicon
iLocker Mac
Шифруй и блокируй приложения
WindowsWindows
iShredder Windows
Сертифицированное стирание данных
iShredder Server
Для серверов и IT-команд
iShredder Technical
23 сертифицированных стандарта стирания
Для бизнеса
Безопасность для
твоей организации.
Сертифицированное стирание данных и защита для SMB, госструктур и предприятий — полное соответствие GDPR.
Решения для бизнеса
Android & iOS
iShredder Business b2b
Надёжно стирай несколько устройств
iShredder Enterprise
Интеграция с MDM и сертификаты
Windows Server
iShredder Server b2b
Стирай серверы и RAID-массивы
iShredder Technical
Загрузочный, 23 сертифицированных стандарта
Для обороны
Решения для обороны
Решения для обороны gov
Нам доверяют госструктуры и оборонные организации по всему миру
О нас
Формируем безопасность
с 2004 года.
Мы защищаем конфиденциальность более 8 миллионов людей по всему миру — независимо, прозрачно и без лишнего сбора данных.
Наша история
Компания
Protectstar
Кто мы и что нами движет
Наша философия
Безопасность как право человека
Почему Protectstar
Сертифицировано и отмечено наградами
Твоя конфиденциальность
Как мы защищаем твои данные
Экология
Наша забота о планете
Команда и пресса
Наша команда
Люди, стоящие за Protectstar
Послание основателя
Видение и миссия из первых уст
Пресс-центр
Медиа, логотипы и пресс-кит
Отзывы клиентов
Что говорят наши пользователи
Технологии
Искусственный интеллект
Искусственный интеллект
Локальный ИИ выявляет новые угрозы в реальном времени
iShredding
iShredding
23 сертифицированных стандарта стирания
Для тебя
Для бизнеса
О нас
FAQ и поддержкаБлог

Ubuntu отключает защиту от Spectre для GPU — что это значит для вас и как реагировать. Важные детали и рекомендации по безопасности внутри.

Ubuntu отключает защиту от Spectre для GPU — что это значит для вас и как реагировать. Важные детали и рекомендации по безопасности внутри.
July 03, 2025

Решение Canonical поставлять Ubuntu 24.04 LTS (Noble Numbat) и грядущий релиз 25.10 с отключёнными защитами от Spectre в Intel GPU Compute Runtime вызвало оживлённые дебаты. До 20 процентов прироста производительности для нагрузок OpenCL и Level Zero звучит заманчиво, но энтузиасты безопасности бьют тревогу. Это руководство — без жаргона, но технически глубокое — даст вам всё необходимое как новичку, так и профессионалу: предысторию, реалистичную оценку рисков и пошаговые инструкции по проверке и, при необходимости, повторному обеспечению безопасности вашей системы.

Почему снова все говорят о Spectre?

В 2018 году Spectre и Meltdown взорвали мировые заголовки. Эти два класса атак на основе транзиентного или спекулятивного исполнения позволяют утекать секретам (паролям, ключам, сессионным токенам) из якобы изолированной памяти, используя микроскопические временные различия при ошибках спекулятивного исполнения. Meltdown был относительно быстро смягчён с помощью Kernel Page‑Table Isolation (KPTI). Spectre же оказался гидрой — при устранении одной уязвимости появлялись новые варианты (V2, BHB/BHI, Straight‑Line Spec, Retbleed и многие другие).

Защиты имели свою цену: в зависимости от нагрузки производительность CPU и пропускная способность ввода-вывода заметно снижались. Canonical теперь пересматривает этот компромисс — на этот раз не на стороне CPU, а на стороне GPU вычислений. Согласно баг-репорту Launchpad #2110131, отключение графических защит даёт до 20 процентов прироста производительности OpenCL; Intel уже некоторое время поставляет свои бинарники без этих защит.

CPU ≠ GPU — что именно отключается?

Большинство пользователей связывают Spectre только с CPU. Однако исследования, опубликованные с 2022 года, показывают, что современные интегрированные графические процессоры (iGPU) тоже имеют спекулятивные побочные каналы. Intel ответила добавлением защит в открытый Compute Runtime (NEO), которыми можно управлять через переключатель CMake NEO_DISABLE_MITIGATIONS.

Canonical теперь по умолчанию установила этот переключатель в TRUE — только в библиотеке libigdrcl.so (OpenCL) и бэкенде Level Zero. Защиты ядра (IBRS, IBPB, KPTI и др.) остаются включёнными. Это классический компромисс: меньше накладных расходов на GPU, но теоретически большая поверхность атаки. Phoronix подтвердил около 20‑процентного ускорения, особенно в задачах AI inference, видеокодировании (HandBrake QSV) и рендеринге Blender Cycles.

Как было принято решение?

Intel и Canonical координировали свои усилия. Обе команды по безопасности оценили пользу GPU-защиты как меньшую, чем её стоимость в производительности.

Известных реальных эксплойтов не существует. Публичных доказательств концепции, целенаправленно атакующих iGPU, не появлялось. В отличие от ранних вариантов Spectre на CPU, рабочий код атаки не демонстрировался — это не гарантия безопасности, но важный факт.

Исправления ядра по-прежнему работают. Даже если появится новый вариант для GPU, злоумышленнику сначала придётся обойти барьеры ядра, прежде чем извлечь значимые данные.
Эксперт по безопасности Брюс Шнайер резюмировал: атаки трудно эксплуатировать, существуют более простые пути компрометации системы, а потеря производительности непропорциональна выигрышу в безопасности.

Затронут ли я?

  1. Используете ли вы нагрузки OpenCL или oneAPI/Level Zero?
    Если вы просто просматрива
Была ли эта статья полезной? Да Нет
7 из 7 пользователей сочли эту статью полезной
Отмена Отправить