Обережно: оновлення мікрокоду процесора Meltdown/Spectre спричиняє перезавантаження всіх процесорів Intel
Нещодавно Intel випустила оновлення мікрокоду ЦП, щоб пом’якшити недоліки Meltdown і Spectre. Пізніше було виявлено, що оновлення викликало несподівані перезавантаження систем Broadwell і Haswell. Нові дослідження Intel показують, що платформи на базі Ivy Bridge, Sandy Bridge, Skylake і Kaby Lake постраждають від помилкового оновлення та спонтанно перезавантажуються.
Новий пост у блозі Intel підтверджує наявність цих проблем, коли вони досліджують причину. За словами виконавчого віце-президента і генерального менеджера Intel's Data Center Group Навіна Шеной, наступного тижня буде випущено оновлений мікрокод процесора, щоб вирішити цю ситуацію. Оновлення мікрокоду можуть застосовуватися під час завантаження досвідченими користувачами, або ви можете застосувати оновлення UEFI/BIOS/прошивки від свого постачальника обладнання.
Реклама
Хоча оновлення мікропрограми UEFI від виробників комп’ютерів або оновлення мікрокоду процесора від Intel є ефективними для пом’якшення наслідків
Недоліки Meltdown і Spectre, оновлені комп’ютери страждають від несподіваного перезавантаження. Це тривожна ситуація на вже вразливих платформах.Окрім проблеми з перезавантаженням, Intel поділилася деякою інформацією про тестування, яка показує вплив виправлення уразливості на продуктивність. Це таке:
- Для FlexibleIO, еталону, що імітує різні типи завантажень введення-виводу, результати залежать від багатьох факторів, включаючи комбінацію читання/запису, розмір блоку, накопичувачі та використання ЦП. Коли ми проводили тестування для навантаження на ЦП (100% запису), ми помітили зниження пропускної здатності на 18%, оскільки не було запасу для використання ЦП. Коли ми використовували модель читання/запису 70/30, ми помітили зниження пропускної здатності на 2%. Коли завантаження ЦП було низьким (100% читання), як у випадку із звичайним наданням сховища, ми помітили збільшення використання ЦП, але не вплинули на продуктивність.
- Тести Storage Performance Development Kit (SPDK), які надають набір інструментів і бібліотек для написання високопродуктивні, масштабовані додатки для зберігання даних у режимі користувача, були виміряні в кількох тестах конфігурації. Використовуючи SPDK iSCSI, ми побачили аж 25% впливу при використанні лише одного ядра. Використовуючи SPDK vHost, ми не побачили жодного впливу.
Недоліки Meltdown і Spectre спричинили серйозні проблеми для ІТ-адміністраторів та звичайних користувачів. Хоча вони є дірою в безпеці, не варто панікувати, але виправлення, випущені постачальниками програмного та апаратного забезпечення, створюють додаткові проблеми для кінцевих користувачів. Системи Linux і Windows страждають від зниження продуктивності, а користувачі AMD, які працюють під керуванням Windows 7 і Windows 8.1, можуть отримати у стан незавантаження.
Intel планує знову надати фіксований бета-мікрокод постачальникам обладнання для перевірки до наступного тижня.