Pas op: Meltdown/Spectre CPU-microcode-update veroorzaakt reboots op alle Intel-processors
Onlangs heeft Intel CPU-microcode-updates uitgebracht om de Meltdown- en Spectre-fouten te verminderen. Later werd ontdekt dat de update onverwachte reboots veroorzaakte op Broadwell- en Haswell-systemen. Nieuwer onderzoek van Intel toont aan dat Ivy Bridge, Sandy Bridge, Skylake en Kaby Lake-gebaseerde platforms allemaal worden beïnvloed door de bugupdate en spontaan opnieuw opstarten.
Een nieuw bericht op Intel's blog bevestigt de aanwezigheid van deze problemen terwijl ze de oorzaak onderzoeken. Volgens executive vice president en general manager van Intel's Data Center Group, Navin Shenoy, zal volgende week een bijgewerkte CPU-microcode worden vrijgegeven om de situatie op te lossen. Microcode-updates kunnen tijdens het opstarten worden toegepast door ervaren gebruikers, of u kunt een UEFI/BIOS/firmware-update van uw hardwareleverancier toepassen.
Advertentie
Hoewel UEFI-firmware-updates van computerfabrikanten of CPU-microcode-updates van Intel beide effectief zijn in het verminderen van de
Meltdown en Spectre-fouten, hebben de bijgewerkte computers last van onverwachte herstart. Dit is een alarmerende situatie op toch al kwetsbare platforms.Naast het probleem met opnieuw opstarten, heeft Intel enkele benchmarkinformatie gedeeld die de prestatie-impact van de kwetsbaarheidsoplossing onthult. Het is als volgt:
- Voor FlexibleIO, een benchmark die verschillende soorten I/O-belastingen simuleert, zijn de resultaten afhankelijk van vele factoren, waaronder de lees-/schrijfmix, blokgrootte, schijven en CPU-gebruik. Toen we tests uitvoerden om de CPU te belasten (100% schrijfsituatie), zagen we een afname van 18% in doorvoerprestaties omdat er geen ruimte was voor CPU-gebruik. Toen we een 70/30 lees-/schrijfmodel gebruikten, zagen we een afname van 2% in doorvoerprestaties. Toen het CPU-gebruik laag was (100% read-case), zoals het geval is bij gewone opslagvoorziening, zagen we een toename in CPU-gebruik, maar geen invloed op de doorvoerprestaties.
- Storage Performance Development Kit (SPDK)-tests, die een set tools en bibliotheken bieden om te schrijven hoogwaardige, schaalbare opslagtoepassingen in gebruikersmodus, werden gemeten in meerdere tests configuraties. Met SPDK iSCSI zagen we een impact van maar liefst 25% terwijl we slechts één enkele core gebruikten. Bij het gebruik van SPDK vHost zagen we geen impact.
Meltdown- en Spectre-fouten hebben grote problemen veroorzaakt voor IT-beheerders en algemene gebruikers. Hoewel ze een beveiligingslek vormen, is er geen reden tot paniek, maar de oplossingen die door zowel software- als hardwareleveranciers zijn uitgebracht, zorgen voor extra problemen voor eindgebruikers. Linux- en Windows-systemen hebben te lijden van prestatiehits, en AMD-gebruikers met Windows 7- en Windows 8.1-systemen kunnen dit krijgen in een niet-opstartbare staat.
Intel is van plan volgende week opnieuw vaste bèta-microcode te leveren aan hardwareleveranciers voor validatie.