neprihlásený Piatok, 22. novembra 2024, dnes má meniny Cecília
Oprava najnovších zraniteľností Intel CPU má veľký dopad na výkon

Značky: kauza Meltdown a SpectreIntel

DSL.sk, 20.5.2019


Oprava viacerých nových zraniteľností v procesoroch od spoločnosti Intel s označením MDS má v prípade niektorých typov záťaží výrazný dopad na výkon procesorov, minimálne v prípade aktuálnych opráv v linuxovom jadre 5.0 spolu s poslednými aktualizáciami mikrokódu.

Vo svojom teste to zistil Phoronix.

Najnovšie zraniteľnosti označené MDS, Microarchitectural Data Sampling, boli zverejnené minulý týždeň. Zraniteľnosti CVE-2018-12126, CVE-2018-12127, CVE-2018-12130 a CVE-2019-11091 s marketingovými menami RIDL, Fallout a ZombieLoad sú podobne ako Meltdown a Spectre ďalšími zraniteľnosťami umožňujúcimi útočníkovi získať dáta cez tzv. postranné kanály pri špekulatívnom vykonávaní inštrukcií za účelom zvyšovania výkonu CPU.

MDS konkrétne získavajú dáta z interných bufferov CPU a umožňujú tak útočníkom schopným na danom systéme spúšťať vlastný kód získať rozličné citlivé dáta spracúvané na tomto systéme. Podľa AMD by sa jej procesorov týkať nemali.

Podobne ako niektoré podobné zraniteľnosti sú útoky na tieto zraniteľnosti najvážnejšie a najefektívnejšie v prípade aktívneho Hyper-Threadingu. V prípade RIDL sa podľa informácií Red Hatu nedá pri zapnutom Hyper-Threadingu zneužitiu úplne zabrániť a objavitelia RIDL odporúčajú jeho vypnutie.

Phoronix v prvom teste porovnával systémy s viacerými Intel procesormi, napríklad Core i7-8700K a i9-9900K, so zapnutou a vypnutou ochranou proti MDS na Ubuntu 19.04. Systémy mali nainštalované najnovšie aktualizácie mikrokódu a mali naďalej zapnutý Hyper-Threading.

Podľa Phoronix dopad je podobne ako u opráv podobných zraniteľností najväčší pri častom prepínaní kontextov a vysokej interaktivite medzi jadrom a user-space kódom. Celkové zistené priemerné zníženie výkonu u viacerých procesorov dosiahlo 8 až 10%, napríklad u i7-8700K to bolo 7.7% a u i9-9900K to bolo 8.6%. Samozrejme priemerná miera závisí od zloženia testov, keď dopady sa výrazne líšia podľa záťaže. V najhorších syntetických testoch sa napríklad doba prepnutia kontextov u i9-9900K zhoršila až o 271%, doba kompilácie jadra sa zhoršila len o 1.2%.

V druhom teste Phoronix testoval dopad opráv pre všetky podobné zraniteľnosti od Meltdown a Spectre spolu a to porovnaním troch nastavení, s vypnutím všetkých opráv, zo zapnutím všetkých opráv ale s povoleným Hyper-Threadingom a so zapnutím všetkých opráv aj s vypnutím Hyper-Threadingu. V tomto prípade testoval aj dva procesory od AMD, bez vypnutia multi-threadingu.

Bez vypnutia multi-threadingu avizuje priemernú mieru zníženia výkonu u Intel CPU o 16% a u AMD CPU o 3%. Napríklad v prípade i7-8700K zníženie výkonu dosahuje 15.9%, pri vypnutom Hyper-Threadingu 24.7%. Priemerná miera podobne ako u prvého testu samozrejme závisí ale najmä na zložení testov.


      Zdieľaj na Twitteri



Najnovšie články:

Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov
SpaceX nezachytávala prvý stupeň Starship kvôli problému na štartovacej veži


Diskusia:
                               
 

Intel vam priekazne predava procesory, ktore s vekom kysnu ako otvorena flasa vina.
Odpovedať Známka: 7.3 Hodnotiť:
 

uboha kvalita za premrstenu cenu. No nekup to. Postkapitalizmus par excellance
Odpovedať Známka: 2.0 Hodnotiť:
 

Môžeš odporučiť dáky socialistický procesor?
Odpovedať Známka: 7.1 Hodnotiť:
 

Elbrus
Odpovedať Známka: 6.0 Hodnotiť:
 

to ze je rusky neznamena ze je socialisticky
Odpovedať Známka: 10.0 Hodnotiť:
 

napr. Kirin od Huawei
Odpovedať Hodnotiť:
 

v jednom máš pravdu. Predáva nám.
Tebe nie, ty fičíš na Athlon X2 a toto je jediný web, kde ti neseká celý komp nakoľko sa jedná o jeden z mála webov bez HTTPS.

Skoro dva roky čítame o zraniteľnostiach Intel CPU (väčšinu ktorých má aj AMD) a do dnešného dňa nedošlo k jedinému zadokumentovanému úspešnému útoku.

A napriek tým všetkým microcode aktualizáciám (ktoré si AMD ani nemôže dovliť pre prepad SC výkonu) je Intel stále na vrchole.

V hernom segmente nemá AMD šancu nakoľko aj prehistorické 256-bit vektory spracúva cez dva 128-bit moduly.
V najdôležitejšom segmente dnes - notebooky, sa predáva nízkonapäťové 4-jadro (2500U/2700U) za rovnaké peniaze ako 45W TDP 6-jadro 8750H. 3750H bude tiež iba 4-jadro s 2x128-bit AVX.
Odpovedať Známka: -6.0 Hodnotiť:
 

V segmente serverov sa kupovali EPYCy ako testbed náhrady za staré Xeony ale mať 32 jadier v max 2-CPU konfigurácii s 2-3x latenciami k DB fakt už nikto nechce.
Každý, kto (viacmenej nikto z nezamestnaných východosockárov na DSL) pozná loadbalancing, synchronizáciu DB medzi viac mašinami nikdy nepôjde do 2 CPU konfigurácie 4ks lepených EPYCov keď môže mať 4/8 ks monolitov na jednom serveri.
Odpovedať Známka: -5.6 Hodnotiť:
 

A potom si sa prebral a siel si uz len po hotovy papier.

Podla teba sa cely svet procesorov toci len okolo databaz? Tento pochybny priklad ma ukazat, ze intel aj po opravach zvladne uplne vsetko ostatne stale s rovnakym vykonom ako bez oprav?

Nespi! a behaj po papiere...
Odpovedať Známka: 3.3 Hodnotiť:
 

Na čítanie DSL.sk je výkonu až až.
Odpovedať Známka: 9.3 Hodnotiť:
 

to aj na kalkulacke
Odpovedať Známka: 10.0 Hodnotiť:
 

Nieje, ja chcem naraz multi thredovo citat vela dsl clankov na raz, aby som hned vsetko vedel. Vlastne chcem naraz precitat iba vsetky odborne prispevky na DSL :)
Odpovedať Známka: 10.0 Hodnotiť:
 

AMD má Hyper-Threading?
Odpovedať Známka: 0.7 Hodnotiť:
 

no tak má SMT, ako keby nebolo jedno, ako sa to volá...
Odpovedať Známka: 8.3 Hodnotiť:
 

CO TO ZA URAZLIVI REDAKTORI?? podotknem v komentoch ze AMD nema Hyper-Threading s mensou satyrou na ich adresu - koment mi zmazu, zabanuju IP a clanok upravia.. potom reagujem na tento koment s ich pristupom, zase zmazany prispevok :D chovanie jak neuspokojenej ucitelky v pondelok rano toto
Odpovedať Známka: 9.3 Hodnotiť:
 

Vitaj doma, novy priatelu.
Odpovedať Známka: 9.3 Hodnotiť:
 

no dobre tyka sa to aj hier? ako prebieha uprava mikrokodu wo W10? aktualizacie?

mam stary i7 4790nonK ktory som dostal od znameho... a ze ci teraz vymenit za rezen 3000 alebo pockat.
Odpovedať Známka: 7.8 Hodnotiť:
 

Podla mna ano.
Odpovedať Známka: 6.8 Hodnotiť:
 

Podla testov sa vykon najviac znizuje pri context-switch. To je operacia, ked program napr. potrebuje nieco natiahnut z disku. Cize ovplyvneny bude loading levelov, dotahovanie textur, alebo komunikacia so sietou.

Samotne hranie (vypocet fyziky, posielanie trianglov do grafickej karty) bude ovplyvnene mimimalne.

Ja mam 4790K a vymenu neplanujem. Verim tomu, ze na tom procaku budem hrat Cyberpunk 2077 a pojde mi to v pohode.
Odpovedať Známka: 8.6 Hodnotiť:
 

ver, a tvoja viera ťa uzdraví. amen
Odpovedať Známka: 5.2 Hodnotiť:
 

otrlý praktik
Od: _kubo_ | Pridané: 2.3.2018 22:00

Na kýho šľaka "aktualizácie mikrokódu"???

Nebudem vás nudiť technickými blbosťami, veď koho by bavilo čítať 16 strán <->vín a ešte tomu v angličtine -
https://meltdownattack.com/meltdown.pdf
- napr. keby niekto chcel prečítať týmto spôsobom 32GB mojej RAM, musel by som byť na sieti nepretržite/kontinuálne asi 287 dní!!!
Tí, ktorí niečo vedia o fragmentácii RAM, sa práve docikali od smiechu...

Takže prakticky:

*1 tieto chyby sú známe oveľa dlhšie, než spomínaný 3/4 rok

*2 doteraz nebol zverejnený ani jeden prípad praktického zneužitia/využitia týchto chýb - a to sa na to (podľa dsl.sk) chystajú stovky partičiek...

*3 najsofistikovanejšej (kua 8 slabík) IT komunite na svete - dsl.sk - som ponúkol 4 fajnové fľaše, odmenu som zvýšil na 2 000€...

...a ništ...

...moja 4790Káčka si pradie ďalej, ročne mi ušetrí asi/cca 13€ a o panike Spectre/Meltdown netuší ani zbla...

Takže tak.

Odpovedať Známka: 6.7 Hodnotiť:
 

Co si pamatam Windows nevie aktualizovat mikrokod, vie to iba Linux alebo cez update BIOSu.
Odpovedať Známka: 0.0 Hodnotiť:
 

Pre osviezenie pamate staci pouzit Google alebo kuknut do Win instalacie:
%SystemRoot%\System32\mcupdate_AuthenticAMD.dll
%SystemRoot%\System32\mcupdate_GenuineIntel.dll

Windows pri boote nacita Kernel, HAL vrstvu, Debugger a mikrokod hned po nich. Windows Boot Log:
BOOTLOG_LOADED \SystemRoot\system32\ntoskrnl.exe
BOOTLOG_LOADED \SystemRoot\system32\hal.dll
BOOTLOG_LOADED \SystemRoot\system32\kd.dll
BOOTLOG_LOADED \SystemRoot\system32\mcupdate_GenuineIntel.dll

Odpovedať Známka: 5.0 Hodnotiť:
 

Večer i7 a ráno to bude Intel atom z270, procák tak na vyhľadávanie nových receptov pre vegánov.
Odpovedať Známka: 7.6 Hodnotiť:
 

vegani oblubujuci crossfit bojuju proti mainstreamu a pocikanemu kapitalizmu. ti ficia na open source, vegan friendly, eko, bio, chakrou aktivovanej maline.
Odpovedať Známka: 3.8 Hodnotiť:
 

Ako to, ze stale nie je nejaka hromadna zaloba na Intel? Koli chybam je nutne vypnut HT, vykon sa citelne znizi oproti avizovanemu pri predaji, nejaka cast nakupnej ceny by sa mohla vracat. A zda sa mi, ze aj aktualne predavane cpu stale maju tento problem, Intel zatial nijak nezmenil architekturu (napr vyrabanim ozajstnych multi core cpu bez HT).
Odpovedať Známka: 7.9 Hodnotiť:
 

Nie, nie je nutne vypnut HT, patche su optional, komunikovane to je. Na to, aby si mohol zalovat, musis dokazat, ze zamerne pustili srot, a ze ta klamali.

Co si predstavujes ako ozajstne multicore cpu bez ht?
Odpovedať Známka: -2.3 Hodnotiť:
 

Predstavujem si nieco, s cim zacalo AMD, procak s 8, 16 jadrami, teda tolko jadier, ze HT nebude potrebny, kedze napr tych HT 16 resp 32 jadier by sa nedalo pri beznej praci vyuzit. Intel mal s tymto zacat uz davno, lenze nie, urobime HT aby sme vytiahli viac penazi z ludi.
Odpovedať Známka: -6.0 Hodnotiť:
 

Mas aj vcil - 6 a 8 jadrak bez ht pre bezne masy. Aktualne sa ht moc neoplati, kedze gain je pre bfu minimalny a vsetko je beztak robene na 4 jadra max.

16 jadier je overkill.
Odpovedať Známka: -2.0 Hodnotiť:
 

oni to nerobili primarne preto aby vytiahli z ludi viac nepazi, ale preto, lebo to bolo vyhodnejsie alenbo jedine mozne riesenie ... v 2003 ci 2004 vyslo prve P4 Northwood 3,066 GHz s HT

jednak asi by vtedy nikto za 2-jadrak nedaval 50-60 tis. Sk a
druhak to nebolo vtedy technologicky mozne vyrobit (vyrobny proces, DTP ...) uz samotne jedno jadro P4 malo so sebou co robit
Odpovedať Známka: 0.0 Hodnotiť:
 

(PentiumD prisli az 2-3 roky potom)
Odpovedať Známka: -3.3 Hodnotiť:
 

"ze zamerne"

ahaaaa, takze ak ma nieco vyrobnu vadu len tak cisto nahodou a nevedomky, tak je vsetko v poriadku

j3bat, nech kvoli vyrobnej vade aj padaju lietadla, ved nebola zamerna, zodpovednost v tomto vesmire nenesie nikto, fakt brutal cool

vies odpoved na hadanku preco byvaly ceo intelu zdupkal tak rychlo ako vedel a este predtym odpredal podstatnu cast svojich akcii? istotne nie kvoli blbej vymyslenej afere so zamestnankynou
Odpovedať Známka: 1.8 Hodnotiť:
 

Pjetricek, Ty si tiez len vyrobna vada, ktorej nasledky sa dostavuju az teraz.

Jebat aj Tvoje lietadla - vid nauceny film "death to smoochy".

A jebat aj Tvoje konspiracne teorie.
Odpovedať Známka: -5.6 Hodnotiť:
 

jebat celeho amd-mana
Odpovedať Známka: 0.0 Hodnotiť:
 

Dakujem za ponuku, avsak preferujem blondinky.
Odpovedať Známka: -0.8 Hodnotiť:
 

Blond chlpky na dupe?
Odpovedať Známka: -3.3 Hodnotiť:
 

cipka musi byt hladka, chlpata dupu nechame pjetrickovi :)
Odpovedať Známka: -4.3 Hodnotiť:
 

tento chlapec musi mat nejaky psychicky problem freudovskeho, oidipovskeho typu

Odpovedať Známka: -3.3 Hodnotiť:
 

dost zla taktika, pjetricek...
takto sa mi do treniek nedostanes...
niezeby si mal sancu, thou...
Odpovedať Známka: 0.0 Hodnotiť:
 

Dosť Intel, ale niekto má väčšiu radosť ako Intel, asi AMD. Tak to má byť.
Odpovedať Známka: 6.0 Hodnotiť:
 

najvacsiu radost ma Huawei, kedze zarucene nedostanu intel cipy ;)
Odpovedať Známka: 2.5 Hodnotiť:
 

par dni dozadu si tu trepal nieco ze ty neriesis derave AMD ale vykonny Intel, toz dobre rano stara mama, vyzera to byt opacne ;)
Odpovedať Známka: 6.7 Hodnotiť:
 

Tu zrovna riesim Intel a Huawei (a nepriamo Trumpistan).
Ako si dosiel na AMD netusim, ale Tvoj material je ask dost silny.
Odpovedať Známka: 0.0 Hodnotiť:
 

skus si este raz precitat nadpis clanku
Odpovedať Známka: 0.0 Hodnotiť:
 

suhlasim, ovsem dolezity je aj obsah clanku, vlakna a konkretnej reakcie, na ktoru reagujes.
Odpovedať Známka: 3.3 Hodnotiť:
 

Treba sa ubrat cestou hromadnej zaloby. Ako k tomu pride zakaznik, ze mu slubuju v benchmarkoch uzasny vykon a modre z neba a postupne mu uskrcuju vykon a za premrstenu sumu sa dostane vykonovo na procesor strednej triedy, kazdou novou aktualizaciou mu klesne. Tak toto nie! Ked si raz niekto kupi 4valcove motorove vozidlo, tak nebude jazdit na 3 valce a utesovat sa, ze je to tak v poriadku a jazdi bezpecnejsie. Nech nas nes..u!
Odpovedať Známka: -3.3 Hodnotiť:
 

aka zaloba, ten kto kupuje par rokov intel, si je dobre vedomi jeho dier a ze zaplaty znizuju vykon, toz je fakt s ktorym si ho blbeckovia ako amd-man dodnes kupuju a buchaju sa po hrudi aky maju nederavy a vykonny cpu
Odpovedať Známka: -10.0 Hodnotiť:
 

mas na vyber intel, ktory sa plata a kde si mozes vybrat medzi rychostou a bezpecnostou, alebo amd, ktore je derave stale - vid napr. chimera, ryzenfall, masterkey, fallout, a nebyt intelu, tak ani prve Spectre neplataju, lebo to podla amd nepredstavuje pre uzivatela dostatocne velke riziko.

nehovoriac o tom, ze and zaostava vo frekvenciach, vykone na takt a, napr., aj vo vyrobnej technike, ked ich kupeny 7nm process sa nechyta na rok stare intelacke cipy.

ludia ako amd-man poznaju a su si vedomi plusov a minusov oboch stran, na rozdiel od amd sekty, ktora zerie vsetko od stacha, cez diit az po ich vlastne iluzie o dokonalosti tretotriedneho produktu, ktory by bez technologie konkurencie a vyrobnych prostriedkov tretich stran nikdy nevznikol.
Odpovedať Známka: 0.0 Hodnotiť:
 

aaano .. spravny demagog sa nezaprie ..
uz ti tu bolo x-krat vysvetlene, ako je to v skutocnosti "chybami/dierami" chimera, ryzenfall, masterkey, fallout a ake je to blbost .. a napriek tomu to tu budes stale omuielat dookola ;)

typicky demagogicky pristup .. ze ty mas tie "spravne" skolenia
Odpovedať Známka: -2.0 Hodnotiť:
 

samozrejme, vysvetlenu typu "intel bad" alebo "spiknutie proti amd" plne postacuje len istej skupine ludi.

ja osobne mam rad fakty priamo od zdroja:
https://dopice.sk/lal - co je info o chybach
a teraz ocakavam fix, alebo minimalne terminovany deployment plan.

co sme dostali je len standardne zvasty, ako dostavame od amd furt.
amd klienti fixy nepozaduju, su spokojni s vyjadreniami, ze amd neveri chybam, tak je len logicke, ze ziadne fixy neboli, nie su a ani nikdy nebudu.
Odpovedať Známka: -1.4 Hodnotiť:
 

Era z dob prvych pentii sa vracia.
kedysi "F00F bug"
2+2 je niekedy 5, no a co, ale ta rychlost.

teraz bug1,bug2,bug3,bug4,bug5,...
no a co, ale ta rychlost.
Odpovedať Známka: 4.0 Hodnotiť:
 

Hmmm, definovat FDIV bug ako 2+2... Jano chod radsej do hory a pocitace prenechaj skusenejsim ;)
Odpovedať Známka: -4.3 Hodnotiť:
 

Mňa by skôr zaujímalo ako sa vyhnúť tým aktualizaciám, aj s vedomím akéhosi teoretického rizika.
Alebo inak: akými kanálmi sa to dokáže aktualizovať a čo vypnúť aby sa tak nestalo?
Odpovedať Hodnotiť:
 

Aktualizacie su vacsinou manualne - stiahnes, mas, nestiahnes, nemas a neriesis.
Odpovedať Známka: 0.0 Hodnotiť:
 

doplnte si tieto volby https://make-linux-fast-again.com/ do /etc/default/grub do polozky GRUB_CMDLINE_LINUX_DEFAULT a budete vysmiati
Odpovedať Hodnotiť:

Pridať komentár