Meltdown: влияет не только на производительность

Источник - Хабрахабр

Обновления безопасности


Компания Microsoft выпустила обновления безопасности для операционных систем Windows, исправляющие критические уязвимости в процессорах Intel, AMD и ARM, которые исправляют раскрытые на днях уязвимости Meltdown и Spectre. Патчи могут привести к снижению производительности на затронутых системах и не только. Ниже будут приведены 2 скриншота и пояснения к ним.


Экспресс-тест на примере 7-Zip

До установки обновления безопасности KB4056890 (версия 1607)

Meltdown: влияет не только на производительность 7-zip, Microsoft, Intel, Производительность, Информационная безопасность, Meltdown, Длиннопост
После установки обновления безопасности KB4056890 (версия 1607)
Meltdown: влияет не только на производительность 7-zip, Microsoft, Intel, Производительность, Информационная безопасность, Meltdown, Длиннопост

В первом тесте получаем 8946 MIPS и 3:53 мин, во-втором 8558 MIPS и 4:06 мин. Разница составляет 4,3%. Теряем в производительности ради безопасности (по вине «прекрасных» инженеров Intel) если копнуть глубже, становится ясно, что не только в производительности.


До установки патча температура процессора в пике составляла 72 градуса, после установки уже 86 градусов. Время между замерами 35 минут. В итоге мы получаем не только менее производительный но еще и более горячий CPU (в среднем 10-15%).


Почему процессор стал теплее?


Возможно при работе он чаще сбрасывает спекулятивные инструкции из своего кэша.


Это все?


Нет. Это лишь вершина айсберга, вот что уже известно на сегодняшний день:


снижение производительности CPU на 5-30%


снижение производительности с операциями чтение/запись


увеличенное TDP 10-15% (CPU, HDD)


увеличение счетов за электричество на 10-30%


•проблемы с безопасностью по всему миру на миллиардах устройств


упущенная выгода и прочие убытки



И что нас ждет неизвестно. Meltdown, Spectre, IOHIDeous — хорошее начало 2018 го.

Информационная безопасность IT

1.4K постов25.5K подписчиков

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

Вы смотрите срез комментариев. Показать все
2
Автор поста оценил этот комментарий

Прогнал 3дмарк до патча и после - разнциы нет. Проц и7 2600к.

раскрыть ветку (15)
1
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку (2)
1
Автор поста оценил этот комментарий

У меня HDD, так что думаю упрется в него и не будет видно разницы.

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
Автор поста оценил этот комментарий
А все очень просто: то, что показал автор в своем тесте можно объяснить случайностью. Для этого придумали статистику) вот взял бы он хотя бы с десяток компов, собрал бы данные, дальше критерий манна уитни применил бы, и если p хотя бы меньше 0,05 получилось, можно было бы говорить о каком то различии, да и то с натяжкой, потому что условия не лабораторные и слишком много переменных может измениться. А так 4.3% по производительности и 5.3% по времени - это легко может быть случайность.
раскрыть ветку (2)
Автор поста оценил этот комментарий

Я об этом подумал и сидел запускал тот же тест на архивацию несколько раз после патча. Такой разницы между подходами не было. Т.е. погрешность теста гораздо ниже, чем 4-5 процентов. Надо будет попробовать через реестр патч отрубить и прогнать тест на архивацию. 

раскрыть ветку (1)
Автор поста оценил этот комментарий
А у меня к Вам претензий по качеству теста нет), только к ТС.
1
Автор поста оценил этот комментарий

ну вопервых надо проверить стоит ли у тебя эта заплатка вообще

во вторых надо проверить активирована ли она

и в третьих 3 д марк надо гонять на низком разрешении, чтобы вообще увидеть намёк на разницу

хотя и тут не всё так однозначно драйвера уже давно изхитрожопились и  стали аккрутанее тратить ресурсы процессора,

основные потери должны идти  в тех случаях когда процессор часто переключается между режимом ядра и режимом юзера, а играм от ядра нихуа не надо максимум чего нибудь прочитать с харда или по интернету пообщаться с сервером, даже звук уже в режим юзера вынесли, как и работу с некоторыми PCIE SSD

2
Автор поста оценил этот комментарий

там ос 10 нужна

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

ос 10 это вин10? у меня вин10.

1
Автор поста оценил этот комментарий

Я его (то поколение) кстати в списке процессоров уязвимых к атаке не нашёл

#comment_103892344

Поэтому есть вероятность, что патч не включает функционал защиты к данному процессору.

раскрыть ветку (5)
Автор поста оценил этот комментарий

Какой? 2600к?

раскрыть ветку (4)
Автор поста оценил этот комментарий

Искал 2500, но они из одного семейства.

Либо я тупой и не понимаю логики.

раскрыть ветку (3)
1
Автор поста оценил этот комментарий

Intel® Core™ i5 processor (45nm and 32nm)

раскрыть ветку (2)
Автор поста оценил этот комментарий

Да я вообще запутался, разве это не 2nd generation Intel® Core™ processors?

Но там не сказано об этом.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Да, это второе поколение.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку