
Canonical 正在与 Intel 展开合作,计划在 Ubuntu 系统中移除 Intel 集成显卡所应用的安全缓解措施。此举有望使 Intel 核显性能提升最高达 20%。
为应对诸如 Spectre 和 Meltdown 这类安全漏洞,Intel 曾为其处理器部署多项防护机制。出于安全性考虑,Intel 图形堆栈也启用了类似的保护措施。尽管这些措施有效遏制了潜在的安全威胁,但也对集成显卡的性能造成了一定影响。
根据 Canonical 的测试结果,核显性能受到这些缓解机制的影响较为明显。考虑到截至目前尚未出现针对 Intel 集成显卡的实际安全攻击事件,并且此类防护对图形处理单元(GPU)而言并非必需,因此决定移除相关措施将有助于性能的显著提升。
预计在未来的 Ubuntu 版本中,用户将能体验到最高 20% 的性能改善。这项优化计划将在 Ubuntu 25.10 中正式实现。
当然,移除部分安全机制可能会引入新的系统风险。为此,Intel 与 Canonical 已对变更内容进行了全面审核并予以批准,确保其实施的安全性。此外,Intel 也已在 GitHub 上发布的官方 Intel Compute Runtime 版本中关闭了这些缓解措施,表明在 Ubuntu 系统中执行类似调整不会带来显著安全隐患。
本文属于原创文章,如若转载,请注明来源:Canonical 与 Intel 合作移除 Ubuntu 核显安全缓解措施https://diy.zol.com.cn/1002/10023031.html