Intel lvi, šīs ievainojamības plāksteris samazina veiktspēju par 77%
Satura rādītājs:
Linux vietnē Phoronix ir izpētīta plākstera veiktspējas ietekme, ņemot vērā jaunāko ievades vērtības iesmidzināšanas (LVI) ievainojamību Intel procesoriem.
Intel LVI, Patch šai ievainojamībai samazina veiktspēju par 77%
Injekcija ar slodzes vērtības injekciju, kurai ir identifikators CVE-2020-0551, ļauj uzbrucējam nozagt slepenu informāciju no upura, iekļūstot Intel programmatūras sardzes paplašinājumos (SGX). SGX būtībā darbojas kā glabātuve svarīgu datu glabāšanai. Gan Intel, gan pētnieki, kuri atklāja LVI, ievainojamību ir apzīmējuši kā teorētiskus draudus, kas nozīmē, ka ir maz ticams, ka ļaunprātīgs uzbrucējs to izmantotu. Jebkurā gadījumā Intel ir izlaidis SGX (PSW) platformas programmatūru un SDK atjauninājumus, lai mazinātu drošības pārkāpumus.
Publikācijā procesora veiktspēja tika vērtēta piecos dažādos scenārijos: bez Intel mazinājumiem, LFENCE ielādēšana pirms netiešajām filiālēm, pirms RET norādījumiem, pēc ielādes un ar visām trim iespējām tandēmā.
Pārbaudes tika veiktas ar Xeon E3-1275 v6 procesoru (Kaby Lake). Publikācijas rezultāti liecina, ka LFENCE aktivizēšana pirms tiešajām filiālēm vai pirms RET paziņojumiem minimāli ietekmē veiktspēju. Darbības zaudējums ir mazāks par 10%.
Apmeklējiet mūsu ceļvedi par labākajiem pārstrādātājiem tirgū
No otras puses, LFENCE ieviešana pēc katras ielādes instrukcijas vai ar visām trim iespējām patiešām var paralizēt procesora darbību. Darbības zaudējums palielinās līdz 77%.
Par laimi, LVI nevajadzētu būt daudz problēmu patērētājiem, jo nav ierasts redzēt SGX lietojumu parastajā personālajā datorā. Teorētiski uzbrucēji var izņemt LVI, izmantojot JavaScript, tomēr uzdevums ir ļoti sarežģīts. Un otrādi, biznesa lietotājiem vajadzētu vairāk uztraukties par biežu SGX izmantošanu un virtualizāciju. Mēs jūs informēsim.
Tomshardwaremydrivers fontsJauns plāksteris deus ex: dalītā cilvēce uzlabo DirectX 12 veiktspēju
Jauns Deus Ex ielāps: Cilvēce sadalīta uzlabo DirectX 12 veiktspēju un novērš dažādas esošās kļūdas.
Spectre 4 plāksteris neietekmē kodols i7 8700k veiktspēju
Tā kā Intel procesoros turpina atklāt jaunas ar Spectre saistītas ievainojamības, tiek atbrīvoti jauni programmatūras ielāpi. Hardware Unboxed ir salīdzinājis sava Core i7 8700K procesora veiktspēju ar un bez plāksteriem, kas uzstādīti pret Specter 4.
Ubuntu 16.04 plāksteris avenēm pi 2 novērš 8 ievainojamības
Kodola atjauninājums Ubuntu 16.04 LTS (Xenial Xerus) versijai Raspberry Pi 2 tagad ir pieejams stabilās krātuvēs.