Пошук по сайту

up

Комп'ютерні новини

Всі розділи

Вразливість процесора Intel «Downfall» може знизити продуктивність на 50%

 Нещодавно Intel виявила вразливість безпеки під назвою Downfall (CVE-2022-40982), яка впливає на кілька поколінь процесорів Intel. Уразливість пов'язана з функцією оптимізації пам'яті Intel, яка використовує інструкцію Gather, функцію, яка прискорює отримання даних з розрізнених областей пам'яті. Він ненавмисно розкриває внутрішні апаратні регістри, дозволяючи шкідливим програмам отримувати доступ до даних, що зберігаються в інших програмах. Уразливість впливає на основні і серверні процесори Intel, починаючи від мікроархітектури Skylake і закінчуючи Rocket Lake. Повний список постраждалих процесорів тут. У відповідь Intel випустила оновлену прошивку на рівні програмного забезпечення, щоб виправити помилку. Однак існують побоювання щодо впливу виправлення на продуктивність, що може вплинути на робочі навантаження AVX2 та AVX-512, які включають інструкцію Gather, до 50%.

 

Phoronix протестував заходи  щодо пом'якшення наслідків  і повідомив про різне зниження продуктивності на різних процесорах. Наприклад, два процесори Xeon Platinum 8380 були приблизно на 6% повільніше в деяких тестах, в той час як Core i7-1165G7 зазнав падіння продуктивності в діапазоні від 11% до 39% в певних тестах. Незважаючи на те, що ці падіння продуктивності  були меншими, ніж прогнозували Intel на 50%, вони залишаються значними, особливо в робочих навантаженнях високопродуктивних обчислень (HPC). Downfall не обмежуються спеціалізованими завданнями, такими як AI або HPC, але можуть поширюватися на більш поширені програми, такі як кодування відео. Хоча оновлення мікропрограми не є обов'язковим, а Intel надає механізм відмови, користувачам залишається складний вибір між безпекою та продуктивністю. Виконання атаки Downfall може здатися складним, але остаточний вибір між реалізацією захисту або підтримкою продуктивності, ймовірно, буде залежати від індивідуальних потреб та оцінки ризиків.

techpowerup.com
Паровишник Валерій