El fix de Spectre en Workers — 1.4x más lento
Cloudflare está reworking sus mitigaciones de Spectre para Cloudflare Workers, y el trade-off es real. Un fix de 2023 para el bug de Spectre en el CPU le metió 1.4x de overhead a Workers. Ahora lanzaron un approach nuevo que evita la mayoría del overhead manteniendo la misma protección. El fix va detrás de un feature flag y lo puede activar cualquier cuenta.
Spectre es un ataque side-channel a nivel de CPU — el tipo que le permite a una página maliciosa leer data de otros procesos o sitios. El approach original de Cloudflare era el safe: meter fence instructions en cada branch sensible. Es correcto pero caro. La estrategia nueva es más apretada — menos fences, apuntando a los spots que realmente importan. Para la mayoría de workloads la diferencia es chiquita, pero se acumula en una plataforma que sirve billones de requests.
Esto es el tipo de engineering que nunca hace headlines pero que en silencio mantiene la internet funcionando. El fix viejo estaba over-engineered porque tenía que cubrir cada edge case. El nuevo es el resultado de medir de verdad qué es peligroso. El feature flag significa que los equipos pueden testear sus propias routes antes de habilitarlo global.
Por qué nos importa: si estás corriendo Workers, revisá el flag y benchmarkeá — un golpe de 1.4x en una ruta edge de alto tráfico es la diferencia entre un certificado de buena salud y una factura sorpresa.
“El fix viejo era correcto pero caro. El nuevo es el resultado de medir de verdad qué es peligroso.”