Осторожно: обновление микрокода процессора Meltdown / Spectre вызывает перезагрузку всех процессоров Intel
Недавно Intel выпустила обновления микрокода ЦП для устранения недостатков Meltdown и Spectre. Позже было обнаружено, что обновление вызывает неожиданные перезагрузки в системах Broadwell и Haswell. Новое исследование Intel показывает, что платформы на базе Ivy Bridge, Sandy Bridge, Skylake и Kaby Lake подвержены ошибочному обновлению и самопроизвольно перезагружаются.
Новый пост в блоге Intel подтверждает наличие этих проблем, поскольку они исследуют причину. По словам исполнительного вице-президента и генерального менеджера Intel Data Center Group Навина Шеноя, на следующей неделе будет выпущен обновленный микрокод процессора, чтобы разрешить ситуацию. Обновления микрокода могут быть применены во время загрузки опытными пользователями, или, в качестве альтернативы, вы можете применить обновление UEFI / BIOS / прошивки от вашего поставщика оборудования.
Хотя обновления микропрограмм UEFI от производителей компьютеров или обновления микрокода ЦП от Intel эффективны для смягчения последствий
Недостатки Meltdown и Spectre, обновленные компьютеры страдают от неожиданных перезагрузок. Это тревожная ситуация на и без того уязвимых платформах.Помимо проблемы с перезагрузкой, Intel поделилась некоторыми тестовыми данными, которые показывают влияние исправления уязвимости на производительность. Это выглядит следующим образом:
- Для FlexibleIO, эталонного теста, имитирующего различные типы нагрузок ввода-вывода, результаты зависят от многих факторов, в том числе от сочетания операций чтения и записи, размера блока, дисков и загрузки ЦП. Когда мы проводили тестирование с целью нагружать ЦП (100% запись), мы увидели снижение пропускной способности на 18% из-за отсутствия запаса по загрузке ЦП. Когда мы использовали модель чтения / записи 70/30, мы увидели снижение пропускной способности на 2%. Когда загрузка ЦП была низкой (случай чтения 100%), как в случае с выделением общего хранилища, мы наблюдали увеличение загрузки ЦП, но не влияли на производительность пропускной способности.
- Тесты Storage Performance Development Kit (SPDK), которые предоставляют набор инструментов и библиотек для написания высокопроизводительные, масштабируемые приложения для хранения данных в пользовательском режиме, были измерены в нескольких тестах конфигурации. Используя SPDK iSCSI, мы увидели влияние 25% при использовании только одного ядра. Используя SPDK vHost, мы не увидели никаких последствий.
Недостатки Meltdown и Spectre вызвали серьезные проблемы у ИТ-администраторов и обычных пользователей. Хотя они представляют собой брешь в безопасности, не стоит паниковать, но исправления, выпущенные поставщиками программного и аппаратного обеспечения, создают дополнительные проблемы для конечных пользователей. Системы Linux и Windows страдают от снижения производительности, а пользователи AMD, работающие с системами Windows 7 и Windows 8.1, могут получить в не загружаемое состояние.
Intel планирует снова доставить фиксированный бета-микрокод поставщикам оборудования для проверки к следующей неделе.