Meltdown: влияет не только на производительность

Источник - Хабрахабр

Обновления безопасности


Компания Microsoft выпустила обновления безопасности для операционных систем Windows, исправляющие критические уязвимости в процессорах Intel, AMD и ARM, которые исправляют раскрытые на днях уязвимости Meltdown и Spectre. Патчи могут привести к снижению производительности на затронутых системах и не только. Ниже будут приведены 2 скриншота и пояснения к ним.


Экспресс-тест на примере 7-Zip

До установки обновления безопасности KB4056890 (версия 1607)

Meltdown: влияет не только на производительность 7-zip, Microsoft, Intel, Производительность, Информационная безопасность, Meltdown, Длиннопост
После установки обновления безопасности KB4056890 (версия 1607)
Meltdown: влияет не только на производительность 7-zip, Microsoft, Intel, Производительность, Информационная безопасность, Meltdown, Длиннопост

В первом тесте получаем 8946 MIPS и 3:53 мин, во-втором 8558 MIPS и 4:06 мин. Разница составляет 4,3%. Теряем в производительности ради безопасности (по вине «прекрасных» инженеров Intel) если копнуть глубже, становится ясно, что не только в производительности.


До установки патча температура процессора в пике составляла 72 градуса, после установки уже 86 градусов. Время между замерами 35 минут. В итоге мы получаем не только менее производительный но еще и более горячий CPU (в среднем 10-15%).


Почему процессор стал теплее?


Возможно при работе он чаще сбрасывает спекулятивные инструкции из своего кэша.


Это все?


Нет. Это лишь вершина айсберга, вот что уже известно на сегодняшний день:


снижение производительности CPU на 5-30%


снижение производительности с операциями чтение/запись


увеличенное TDP 10-15% (CPU, HDD)


увеличение счетов за электричество на 10-30%


•проблемы с безопасностью по всему миру на миллиардах устройств


упущенная выгода и прочие убытки



И что нас ждет неизвестно. Meltdown, Spectre, IOHIDeous — хорошее начало 2018 го.

Информационная безопасность IT

1.4K постов25.5K подписчиков

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий

я вот человек ленивый, этот патч на машины с амд сам прилетает и надо ли его удалять если прилетает?

раскрыть ветку (4)
Автор поста оценил этот комментарий

на AMD другая уязвимость, не Meltdown, так что патчик должен игнорировать AMD процы и не задействовать защиту против meltdown, как это сейчас на люниксе, но на счёт другой уязвимости, хз, amd обещали минимальное влияние на производительность.

раскрыть ветку (3)
2
Автор поста оценил этот комментарий

На для амд "спектр" она также применима как уязвимость по вытаскиванию секретных ключей микрофоном по писку дросселей. только в лабораторных условиях, собственно как и "оплавление" но в этом случае отчегото панику не разводят и вообще была инфа что амд ещё осенью выпустила микрокод делающий эти атаки практически невыполнимыми

1
Автор поста оценил этот комментарий

уже кто-то на крупных новостных сайтах выкладывал тесты. по итогу TDP увеличилось не только у процессора, но даже у HDD; на AMD заплатки никак не повлияли (на скриншотах присутствовала мизерная погрешность - производительность лишь увеличилась)

Автор поста оценил этот комментарий

А вот мне например человек утверждает что

kolerdf
Вот это пруфы! :D
Даже не знаю, как опровергнуть... Да я даже не знаю, что опровергать. Слова кого-то с форума, кто заявил какой-то бред? А ты, как "самый умный дурачок" решил, что это неопровержимый пруф? :D


Так что давайте уже, не выкладывайте всякие скамовские ХАБРЫ! Даёт нормальные пруфы, иначе kolerdf не верит!!11

#comment_107129912


пс.. это как не верить что у тебя рак или что все умрут. Так легче жить, наверное..

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку