Procesory Intela z poważną luką w zabezpieczeniach - łata powoduje spory spadek wydajności [AKT.]
Problem najbardziej uderzy w dostawców usług w chmurze - firmy Amazon, Google i Microsoft, które muszą się liczyć z dużym spadkiem wydajności.
Ciemne chmury nad Intelem! W sieci pojawiły się doniesienia o poważnej luce w zabezpieczeniach, która może mieć wpływ na największych dostawców usług w chmurze. Problem jednak w tym, że załatanie luki wiąże się ze znacznym spadkiem wydajności.
Problem omówiono tydzień temu na 34 Chaos Communication Congress (34C3), a więc jednej z największych konferencji hakerskich na świecie. Warto jednak wspomnieć, że pierwsze sygnały o problemach pojawiły się jeszcze wcześniej - badacze opublikowali stosowną informację w pracy naukowej już w czerwcu, następnie takie informacje pojawiły się w specjalistycznym artykule z lipca.
O co dokładnie chodzi? Usterka może powodować wyciek informacji z jądra, a to z kolei pozwala uzyskać dostęp do innej maszyny wirtualnej uruchomionej na tym samym komputerze. Zainteresowanych szczegółami odsyłamy do wykładu z 34C3:
Co warto podkreślić, usterka występuje na poziomie sprzętowym, więc jest niezależna od wykorzystywanego systemu operacyjnego. Część źródeł wskazuje, że problem obejmuje również układy ARM (jednostki AMD podobno nie są zagrożone).
Programiści już od jakiegoś czasu pracuje nad stosowną poprawką - według najnowszych informacji jest ona dostępna dla Linuksa, a niebawem zostanie też udostępniona na systemy Windows (obecnie trwają jej betatesty).
Niestety, wprowadzenie poprawki wiąże się ze znacznym spadkiem wydajności procesorów. W zależności od zastosowania procesora, testy wskazują na spowolnienie pracy o 5-63% (w większości przypadków jest to około 30-35%).
Usterka może mieć spory wpływ na usługi Amazon EC2, Microsoft Azure i Google Compute Engine, aczkolwiek Intel podobno już podjął współpracę z firmami w celu znalezienia odpowiedniego rozwiązania. Niestety producent jeszcze nie opublikował oficjalnego oświadczenia w tej sprawie.
Aktualizacja 03.01.2018 23:30
Intel opublikował oficjalne oświadczenie w sprawie problemów ze swoimi procesorami. Co ciekawe, informacja o usterce podobno miała zostać opublikowana w przyszłym tygodniu, ale producent zdecydował się na odniesienie do sprawy już teraz, po nieprecyzyjnych wiadomościach w mediach.
Według informacji producenta, wykryty exploit nie może uszkodzić, modyfikować czy usunąć danych. Ponadto nie jest prawdą, że dotyczy on tylko procesorów Intela. Na atak są podatne również układy i systemy innych producentów.
Intel podobno podjął współpracę z firmami AMD i ARM Holdings oraz dostawcami systemów operacyjnych, aby znaleźć rozwiązanie problemu. Wiadomo też, że producent rozpoczął dystrybucję poprawek, które mają złagodzić skutki usterki.
Co ważne, spadek wydajności zależy od wykorzystania systemu. Dla zwykłego użytkownika nie powinien on być odczuwalny, a z biegiem czasu będzie coraz mniejszy.
Źródło: Reddit, TechPowerUp, Niebezpiecznik, The Register, Intel
Komentarze
142"According to Brad Spengler, from GR Security, an Intel Core i7-6700 will take a 29% performance hit while an Intel Core i7-3770S will run 34% slower."
Masakra, oby to były jakieś żarty, a jeśli nie to AMD zyska na tym potężnie.
Już widzę zaczyna się bajdurzenie a jest oficjalna informacja ,że CPU INTELA do COFFEE LAKE włącznie są narażone na ten kod a nowa architektura AMD jest od niego wolna więc dlatego przy nowej poprawce do WINDOWSA procesory od AMD będą z niej wyłączone bo jest im nie potrzebna.
RED TEAM postawił dużo na zabezpieczenia w swoich CPU EPYC więc takie informacje jak ta będą miały istotny wpływ na kolejne zmiany w rynku serwerowym.Przed INTELEM kolejny rok strat udziałów w tym lukratywnym rynku bo żadna firma poważna wiedząc ,ze nawet nowe konstrukcje CPU od INTELA mają taką lukę nie będzie brał tych procesorów pod uwagę.
INTEL sam sobie dołek kopie a jak pojawią się jeszcze nieprzyjemne informacje dla tej firmy to AMD nie potrzebuje marketingu w tym przypadku tylko będzie musiał zaspokajać apetyt na ich rozwiązania zaś GF będzie miał pełne ręce roboty.
Intel
https://images.weserv.nl/?url=i.imgur.com/GIp4jRC.png
AMD
https://s13.postimg.org/68herrkx3/Przechwytywanie.png
XD
Porównujesz dziury programowe w OS-ie do dziur niskiego poziomu w SPRZĘCIE przed którymi żaden OS ani żaden soft Cię nie ochroni?
Od kiedy aktualizacje bezpieczeństwa OS-ów urywają 5-60% wydajności? (w zależności od zastosowań)
Na rynku serwerów szykuje się trzęsienie ziemi.
https://www.fool.com/investing/2017/12/19/intels-ceo-just-sold-a-lot-of-stock.aspx
Przypadek? No nie wydaje mi się.
Pany, to się nazywa kumulacja... tyle lat, tyle generacji i zobaczcie jak wszyscy byliśmy strzyżeni jak BARANY! Ehh, trzeba spojrzeć prawdzie w oczy.
Testy wydajności po łatce. Assassinowi oberwało się 9 fps w minimalnym, wcześniej spadki na 62 fps, teraz 53 fps.
To zabrakło czasu na prawdziwy profesjonalizm.
https://www.businesswire.com/news/home/20180103006309/en/
Łatka pewnie zostanie wydana dla wszystkich, więc w takim razie czy ten spadek wydajności ma być na całym komputerze czy tylko na uruchomionej wirtualnej maszynie, która jest zagrożona przez lukę?
A teraz najlepsze! Już nie długo.. Nowa seria procesorów Intela ! Nowy socket! Brak kompatybilności ze starymi płytami głównymi ! - tym razem może być uzasadniony :D
https://pc.watch.impress.co.jp/docs/news/1044822.html
Stare AMD też są podatne, tylko Ryzeny są bezpieczne ;)
forum.pclab.pl/topic/1232697-Wykryto-bardzo-powa%C5%BCn%C4%85-sprz%C4%99tow%C4%85-wad%C4%99-wszystkich-procesor%C3%B3w-x86-Intela-ENG/page__view__findpost__p__14944194
Można też przygotować odpowiedni kodzik w Javascript :) - są już w necie "przykłady" kradnące hasła przechowywane w FireFoxie.
Ktoś ma Intela i nie zamierza instalować łatek? Hardkory!
Jest już wersja 57.0.4 FireFox'a, która praktycznie uniemożliwia tego typu ataki poprzez JavaScript. Uff.
"Co ciekawe, informacja o usterce podobno miała zostać opublikowana w przyszłym tygodniu"
Wiedzieli o tym CO NAJMNIEJ od 2016 roku a teraz "są fajni" bo skomentowali sprawę tydzień szybciej niż planowali. Aha.
Już lata temu czytałem w sieci że pojawiały się sygnały o krytycznych lukach bezpieczeństwa w architekturze Intela o których Intel wiedział od 2005 roku i nie zrobił nic.
"Ponadto nie jest prawdą, że dotyczy on tylko procesorów Intela. Na atak są podatne również układy i systemy innych producentów."
ARM da się połatać bez spadków wydajności, po za tym światowa infrastruktura, serwery, centra danych, chmury jak również wew. sieci korporacyjne - to stoi na wydajnych X86 a nie ultra oszczędnych ARM-ach.
"Intel podobno podjął współpracę z firmami AMD i ARM Holdings oraz dostawcami systemów operacyjnych, aby znaleźć rozwiązanie problemu."
Teraz jak im się dupa pali to są otwarci na współpracę. Szkoda że nie byli tak zjednoczeni w Duchu współpracy gdy gigantyczną korupcją zakrojoną na światową skalę niemal doprowadzili AMD do bankructwa.
Co im teraz pomoże AMD? łatać ich własną dziurawą architekturę? AMD wydało łątkę zabezpieczającą ich platformy przed łątką podawaną kanałem WindowsUpdate, bo sprawa ich procków nie dotyczy.
"Co ważne, spadek wydajności zależy od wykorzystania systemu. Dla zwykłego użytkownika nie powinien on być odczuwalny"
No w grach podobno nie będzie większej różnicy, lecz już w wydajności operacji I/O ma być spora (wstępne szacunki mówią o ~45% na CoffyLake) co zwykli użytkownicy już odczują.
"...a z biegiem czasu będzie coraz mniejszy."
Na tyle ile rozumiem sytuację, wątpię, bo rozwiązanie jest kłopotliwe. Jednak żal mi ludzi, teraz ~75% klientów światowego rynku X86 własną skórą zapłaci za "profesjonalizm" Intela.
P.S.
Czytałem (choć nie było to chyba oficjalne stanowisko) że inżynier AMD sugerował iż błąd w architekturze Intela wyniknął z działania mechanizmu przewidywania który pobierał dane ze sporym wyprzedzeniem, lecz pomijając zabezpieczenia. Coś jak podstawowy błąd na drodze podnoszenia IPC układu.
-PentiumII\III- byle polecenie np. do drukarki powodowało 100% obciążenia CPU.
-PentiumIV- mułowaty grubas, w dodatku prądożerny i w co drugim domu robił za piec kaflowy
-Core2Duo- Autodegradacja rdzenia procesora do której potrafił się już przyczynić słabej wydajności zasilacz.
-IntelAtom 1\2gen- Prawie nic na tych procesorach nie działa.
Więc mnie to nie dziwi że procesory intela mają dziurawą architekturę, jasno producent mówił, że produkuje wersje energooszczędne, średnia pułka i wersje z odblokowanym mnożnikiem. Nigdzie nie jest wspomniane te procesory będą sprawnie i bez spadku wydajności działać przez najbliższe 3 lata.
Meltdown łatwo naprawić programowo, Spectre nie za bardzo. To chyba bardziej świadczy o stopniu krytyczności.
https://www.vusec.net/projects/anc/