Обережно: оновлення мікрокоду процесора Meltdown/Spectre спричиняє перезавантаження всіх процесорів Intel
Нещодавно Intel випустила оновлення мікрокоду ЦП, щоб пом’якшити недоліки Meltdown і Spectre. Пізніше було виявлено, що оновлення викликало несподівані перезавантаження систем Broadwell і Haswell. Нові дослідження Intel показують, що платформи на базі Ivy Bridge, Sandy Bridge, Skylake і Kaby Lake постраждали від помилкового оновлення та спонтанно перезавантажуються.
Новий пост у блозі Intel підтверджує наявність цих проблем, коли вони досліджують причину. За словами виконавчого віце-президента і генерального менеджера Intel's Data Center Group Навіна Шеной, наступного тижня буде випущено оновлений мікрокод ЦП, щоб вирішити цю ситуацію. Оновлення мікрокоду можуть застосовуватися під час завантаження досвідченими користувачами, або ви можете застосувати оновлення UEFI/BIOS/прошивки від свого постачальника обладнання.
Реклама
Хоча оновлення мікропрограми UEFI від виробників комп’ютерів або оновлення мікрокоду процесора від Intel обидва ефективні для пом’якшення наслідків
Недоліки Meltdown і Spectre, оновлені комп’ютери страждають від несподіваного перезавантаження. Це тривожна ситуація на вже вразливих платформах.Окрім проблеми з перезавантаженням, Intel поділилася деякою інформацією про тестування, яка показує вплив виправлення уразливості на продуктивність. Це таке:
- Для FlexibleIO, еталону, що моделює різні типи завантажень вводу-виводу, результати залежать від багатьох факторів, включаючи комбінацію читання/запису, розмір блоку, накопичувачі та використання ЦП. Коли ми проводили тестування, щоб навантажити ЦП (100% запису), ми помітили зниження пропускної здатності на 18%, оскільки не було запасу використання ЦП. Коли ми використовували модель читання/запису 70/30, ми помітили зниження пропускної здатності на 2%. Коли завантаження ЦП було низьким (100% читання), як у випадку із загальним наданням сховища, ми помітили збільшення використання ЦП, але не вплинули на продуктивність.
- Тести Storage Performance Development Kit (SPDK), які надають набір інструментів і бібліотек для запису високопродуктивні, масштабовані додатки для зберігання даних у режимі користувача, були виміряні в кількох тестах конфігурації. Використовуючи SPDK iSCSI, ми побачили аж 25% впливу при використанні лише одного ядра. Використовуючи SPDK vHost, ми не побачили жодного впливу.
Недоліки Meltdown і Spectre спричинили серйозні проблеми для ІТ-адміністраторів і звичайних користувачів. Хоча вони є дірою в безпеці, не варто панікувати, але виправлення, випущені постачальниками програмного та апаратного забезпечення, створюють додаткові проблеми для кінцевих користувачів. Системи Linux і Windows страждають від зниження продуктивності, а користувачі AMD, які працюють під керуванням Windows 7 і Windows 8.1, можуть отримати у стан незавантаження.
Intel планує знову надати фіксований бета-мікрокод постачальникам обладнання для перевірки до наступного тижня.