OpenBSD에서 인텔 하이퍼스레딩 기능 동작 관련 설정의 기본 값을 비활성화하기로 결정했다.

이러한 결정은 올해 초 터진 초대형 CPU 보안 이슈 중 하나인 스펙터 관련 위협을 줄이기 위한 조치로, 우선은 인텔 머신에서만 지원되지만 향후 가상 스레드 기술(Simultanious Multi Threading)을 갖춘 다른 CPU, 예를 들어 AMD 라이젠 시리즈와 같은 CPU들에도 동일 설정을 적용한다는 방침이다.
이번 조치는 OpenBSD 6.4 릴리즈부터 적용되며, 가상 스레드 기술이 기본적으로 비활성화되므로 업데이트시 시스템의 멀티스레드 성능이 하락할 수 있지만, 가상 스레드 기술은 hw.smt sysctl을 통해 활성화할 수 있어 필요에 따라 대응할 수 있다.
한편, OpenBSD측에 따르면 인텔 하이퍼스레딩과 같은 가상 스레드 기술은 일반적으로 스레드간 TLB와 L1 캐시 정보를 공유하기 때문에 스펙터와 같은 사이드 채널 공격에 취약하며, 올 초 스펙터 보안 취약점 발표 이후 스펙터 NG/ 스펙터 프라임/ SSB(Speculative Store Bypass)라는 유사 보안 취약점이 확인되는 등 확산되는 관련 위협이 증대하고 있다.
|