• 인텔 그래픽 보안 완화책 비활성화가 컴퓨팅 성능 향상에 도움—인텔이 사용하는 설정 변경으로 인한 20% 성능 향상, 미지의 보안 위험에도 불구하고

    Intel의 GPU 아키텍처 역시 CPU와 마찬가지로 보안 완화(security mitigations)로 인한 성능 변화에 민감합니다.

    article image

    Intel CPU와 마찬가지로, Intel GPU 역시 보안 완화 조치(security mitigations)로 인해 성능 저하를 겪을 수 있다는 점이 알려져 있습니다. Phoronix에 따르면, 리눅스에서 OpenCL 및 Level Zero 컴퓨팅 스택의 Intel 그래픽 관련 보안 완화 조치를 비활성화할 경우 성능을 최대 20%까지 끌어올릴 수 있습니다.

    우분투(Ubuntu)의 제작사인 Canonical은 이러한 보안 완화 조치가 Intel GPU에 미치는 막대한 성능 영향 때문에 OS 차원에서 해당 조치들을 비활성화하는 방안을 모색하고 있습니다. 특히 Intel이 GPU 컴퓨팅 스택을 보안 완화 조치를 적용하지 않은 상태로 구성할 수 있도록 허용하고 있다는 점은 Canonical이 별도의 비공식적 비활성화 방법을 찾을 필요 없이 목표를 달성할 수 있게 해주는 요인으로 작용하고 있습니다.

    더욱이 Intel은 완화 조치가 비활성화된 상태로 OpenCL 및 Level Zero 컴퓨팅 스택을 공식 GitHub 페이지에 공개하고 있어, Canonical이 이러한 조치들을 비활성화하는 것이 충분히 가치가 있다는 자신감을 얻게 됩니다. 여기에 더해, 우분투 커널은 이미 CPU 측면에서 Intel이 GPU에 적용하는 것과 동일한 보안 완화 조치를 기본으로 탑재하고 있어, Intel의 GPU용 완화 조치는 상대적으로 불필요한 측면이 생겼습니다.

    [Geekbench가 Intel의 iBOT에서 최대 30%의 성능 향상을 조사했습니다.]

    하지만 Canonical은 커널이 적절하게 보호되어 있음에도 불구하고, GPU 측에서 Intel의 보안 완화 조치를 끄게 되면 시스템이 알려지지 않은 보안 취약점에 노출될 수 있음을 인정합니다. 그럼에도 불구하고 그 위험도가 미미하다고 판단하여, 이 완화 조치 비활성화가 제공하는 성능 이점이 그 위험성을 상회한다고 보고 있는 상황입니다.

    보안 완화 조치들은 아키텍처별로 적용되기에, 이러한 성능 이슈는 Intel의 내장 GPU뿐만 아니라 전용 GPU에도 영향을 미칠 것이 확실합니다. 윈도우가 Intel GPU에 대해 기본적으로 이러한 완화 조치를 활성화하는지에 대한 정보는 쉽게 찾아보기 어렵습니다. 다만, Intel이 리눅스 환경에서 이를 비활성화하는 데 그토록 적극적이라면, 윈도우에서도 기본적으로 활성화되어 있다는 가정 하에 추후 관련 업데이트가 제공될 것으로 예상됩니다.

    보안 완화 조치는 스펙터(Spectre) 취약점이 처음 발견되었을 때부터 Intel CPU에 심각한 영향을 미치기 시작했습니다. 이후 Intel은 끊임없이 새롭게 발견되는 보안 취약점들을 방어하기 위해 프로세서에 지속적인 보안 업데이트를 제공해야 했으며, 이는 안타깝게도 CPU 성능을 저해하는 주범이 되고 있습니다. 예를 들어, 스펙터-v2 완화 조치만으로도 패치된 Intel 칩에서 최대 35%의 성능 저하를 초래합니다. 보안 취약점은 종종 분기 예측기(branch predictor)와 같이 CPU 내부의 성능 핵심 구성 요소에 영향을 미치며, 보안 완화 조치 또한 CPU의 이러한 측면들을 수정하면서 성능 저하를 유발합니다. AMD CPU 역시 같은 영향을 받지만, 전반적으로 Intel CPU보다 악용에 덜 취약한 구조 덕분에 성능 하락에 대한 민감도가 낮은 편입니다. 다만, AMD의 Zen 3용 Inception 패치와 같은 예외 사례는 존재합니다.

    다행히 GPU는 운영 체제를 구동하지 않기 때문에, GPU 측의 보안 완화 조치가 CPU에 비해 그 중요성이 훨씬 낮습니다 (특히 소비자 시장의 경우). 만약 그렇지 않았다면, Intel과 Canonical 모두 보안 완화 조치를 비활성화하는 것을 훨씬 주저했을 것입니다.

    최신 뉴스, 분석 및 리뷰를 받아보려면 Tom's Hardware를 Google News에서 팔로우하세요. '팔로우(Follow)' 버튼을 클릭하는 것을 잊지 마세요.

    [출처:] https://www.tomshardware.com/pc-components/gpus/disabling-intel-graphics-security-mitigations-boosts-compute-performance-20-percent-uplift-from-setting-change-that-even-intel-employs-despite-unknown-security-risk