Pular para o conteúdo

Mitigação - O que é e quando é "seguro" desabilitar

Nesse artigo vou falar um pouco sobre mitigação, que é um recurso do sistema operacional de colocar barreiras para tentar evitar que as vulnerabilidades do processador possam ser exploradas por terceiros, programas e até sites de internet.
Sidnei Serra Zoiudo
Hits: 3.054 Categoria: Linux Subcategoria: Kernel
  • Indicar
  • Impressora
  • Denunciar
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Parte 2: Como isso afeta o desempenho da máquina?

As mitigações afetam o desempenho principalmente de máquinas medianas devido ao que é necessário fazer em relação aos fluxos de dados entre processador, memória e disco e que não são o escopo desse artigo mas impactam nas seguintes situações:
  • Trabalhos intensos de escrita/leitura em disco;
  • Uso intensivo da CPU;
  • Máquinas virtuais, virtualização (ou "adaptação de APis para programas Windows rodarem no Linux") e containers;
  • Jogos.

As máquinas mais novas - botem aí as que já usam DDR4 - não sentem tanto a perda de desempenho principalmente se usarem discos rígidos já que discos HDD tem latência alta em relação aos SSD e, aí sim, em um sistema mais modesto "desmitigado" (e vulnerável) o desempenho em um SSD pode ser "monstruosamente" melhorado. Observe a imagem abaixo:
Como isso afeta o desempenho da máquina?
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.
Esse "teste de fio" mostra o antes e depois (mitigado/desmitigado) do desempenho de largura de banda de um disco SSD de 120GB: de 315MB/s para 486MB/s.
Já nessa outra imagem mostra que quase não houve mudança em um disco HDD:
Como isso afeta o desempenho da máquina?
Esses testes foram feitos em um notebook Acer i3 3110M com 8GB de RAM DDR3. Os resultados vão mudar de máquina para máquina de acordo com o processador usado, ou como a interface SATA está trabalhando ou se é HDD, SSD ou NVMe. Quem ficar curioso use o programa KdiskMark e faça o teste com 3 leituras e amostras com 512MB, que é o "ambiente de escrita e leitura" mais comum em desktops.
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.
   1. O que é mitigação
   2. Como isso afeta o desempenho da máquina?
   3. Mas por quê a criação desse artigo? Posso desabilitar?

Papagaiando o XFCE com temas e recursos

Maquina modesta - a vez dos navegadores ferrarem o usuario

LXQT - funcional para máquinas pererecas e usuários menos exigentes

Cinnamon seria a aposta acertada frente às outras interfaces gráficas mais populares?

A evolução do Linux e as mudanças que se fazem necessárias desde o seu lançamento

Compilando kernel no Debian Squeeze

Compilando o KERNEL sem medo do "kernel panic"

Mascarando conexões PPTP de clientes

Atualizando o kernel no Slackware

Layer7 e compilação do kernel mole-mole com Conectiva 10

#1 Comentário enviado por henryff em 04/08/2025 - 13:40h
Que artigo interessante. Engraçado que só fui ouvir falar sobre mitigação recentemente, e justamente em vídeo sobre jogos e emuladores. Realmente algo arriscado, não chegarei nem perto.
"que o Chefe lá de cima tenha misericórdia de sua alma" kkk, boa.

_______________________________________________________________________
"Todos os homens podem ser criminosos, se tentados; todos os homens podem ser heróis, se inspirados."
#2 Comentário enviado por rafaelvie em 08/09/2025 - 22:27h
Artigo incrivelmente útil e esclarecedor. Parabéns amigo. Não fazia ideia a respeito destas mitigações.

Contribuir com comentário

Entre na sua conta para comentar.