Meltdown: влияет не только на производительность

Источник - Хабрахабр

Обновления безопасности


Компания Microsoft выпустила обновления безопасности для операционных систем Windows, исправляющие критические уязвимости в процессорах Intel, AMD и ARM, которые исправляют раскрытые на днях уязвимости Meltdown и Spectre. Патчи могут привести к снижению производительности на затронутых системах и не только. Ниже будут приведены 2 скриншота и пояснения к ним.


Экспресс-тест на примере 7-Zip

До установки обновления безопасности KB4056890 (версия 1607)

Meltdown: влияет не только на производительность 7-zip, Microsoft, Intel, Производительность, Информационная безопасность, Meltdown, Длиннопост
После установки обновления безопасности KB4056890 (версия 1607)
Meltdown: влияет не только на производительность 7-zip, Microsoft, Intel, Производительность, Информационная безопасность, Meltdown, Длиннопост

В первом тесте получаем 8946 MIPS и 3:53 мин, во-втором 8558 MIPS и 4:06 мин. Разница составляет 4,3%. Теряем в производительности ради безопасности (по вине «прекрасных» инженеров Intel) если копнуть глубже, становится ясно, что не только в производительности.


До установки патча температура процессора в пике составляла 72 градуса, после установки уже 86 градусов. Время между замерами 35 минут. В итоге мы получаем не только менее производительный но еще и более горячий CPU (в среднем 10-15%).


Почему процессор стал теплее?


Возможно при работе он чаще сбрасывает спекулятивные инструкции из своего кэша.


Это все?


Нет. Это лишь вершина айсберга, вот что уже известно на сегодняшний день:


снижение производительности CPU на 5-30%


снижение производительности с операциями чтение/запись


увеличенное TDP 10-15% (CPU, HDD)


увеличение счетов за электричество на 10-30%


•проблемы с безопасностью по всему миру на миллиардах устройств


упущенная выгода и прочие убытки



И что нас ждет неизвестно. Meltdown, Spectre, IOHIDeous — хорошее начало 2018 го.

Информационная безопасность IT

1.4K постов25.5K подписчиков

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

Вы смотрите срез комментариев. Показать все
23
Автор поста оценил этот комментарий

На самом деле никакой уязвимости нет, просто мелкомягкие решили немного пофармить крипты ^__^

раскрыть ветку (10)
17
Автор поста оценил этот комментарий

Это самое лучшее объяснение, что я видел.

Но это скорее не только мелкомягкие тогда, а все производители процессоров и люникса.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Ты забыл осиков. У них та же проблема...

3
Автор поста оценил этот комментарий

"На самом деле никакой уязвимости нет"

ЕМНИП, эксплоиты уже опубликованы и работают.

4
Автор поста оценил этот комментарий

Уязвимость есть. И уязвимость ОЧЕНЬ серьезная. Уже есть эксплоиты для нее.

раскрыть ветку (4)
6
Автор поста оценил этот комментарий

Вообще на месте регулирующих органов (хз какие там) я бы эту Google Project Zero раком бы поставил и в***л бы пару раз, за разглашение общественности таких серьёзных уязвимостей, по логике их нужно лет на 5 "запечатать" от "интернета", только производителям ОС и процессоров поставить в известность, пускай делают заплатки и накатывают втихаря. Хотя вот лично такие, которые производительность отнимают немало втихаря не получится, нужно как то да и объяснить вкратце что по чём, но бля не всю инструкцию выкладывать.


Вообще у Google Project Zero куча таких косяков, за что её многие производители софта недолюбливают, ещё заплатки не успели сделать, а они уже опубликовали подробнейшую инструкцию.

раскрыть ветку (3)
7
Автор поста оценил этот комментарий

И мы получим дополнительные пять лет в течение которых эту язывимость может открыть кто-то другой и эксплуатировать.

Кстати, насколько я понимаю - и интереса её фиксить при запрете публикации будет поменьше, нет?


А так - ЕМНИП, известно о уязвимости было с июня, патчи (просаживающие производительность) уже в наличии.

раскрыть ветку (2)
Автор поста оценил этот комментарий

патчи уже в наличии.

на Spectre ещё нет, а что до ОС ниже Win 10 - так там как обычно по графику раз в месяц.

И мы получим дополнительные пять лет в течение которых эту уязвимость может открыть кто-то другой и эксплуатировать.
Никто не говорил что 5 лет уязвимость будет открыта.
Кстати, насколько я понимаю - и интереса её фиксить при запрете публикации будет поменьше, нет?

Будет, ещё как будет, перед крупными клиентами (а как бы они должны знать, не от всех скрывать эту уязвимость же, да и государство особенно) будет как то не удобно, особенно если клиент захочет докупить оборудования (вы будете покупать Land Rover, зная что оно говно?) он купит то что с дырой или же купит другое оборудование?

Имидж перед такими клиентами как бы надо сохранять.

+ к моменту обнародования этих данных уже будут новые поколения процессоров с исправлениями на аппаратном уровне.


Да и всё это напоминает спор "что было раньше, яйцо или курица?"

раскрыть ветку (1)
Автор поста оценил этот комментарий

МЛ закрыли для десятки сразу почти. Жду для семерки. Куча машин на седьмой.

Автор поста оценил этот комментарий

на самом деле интелам показалось, что мало денег занесли, решили порезать мощность

раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку