Intel wypuszcza aktualizację dla Spectre i Meltdown – Apple, Google, Microsoft, Amazon informują o braku znaczącego spadku wydajności procesorów po wgraniu poprawki.
Inżynierowie Intela ostro wzięli się do roboty i przygotowali poprawkę łatającą lukę bezpieczeństwa w ich procesorach, o czym informowaliśmy w tym artykule. Przedstawiciel Intela wydał oświadczenie prasowe informując o wydaniu aktualizacji dla wszystkich typów systemów komputerowych Intel. Aktualizacja dostępna jest dla serwerów oraz PC i zabezpiecza przed uruchomieniem obu exploitów zwanych Spectre i Meltdown, zgłoszonych przez Google Project Zero.
Intel do końca przyszłego tygodnia wyda poprawkę dla 90% procesorów wprowadzonych do sprzedaży w ciągu ostatnich 5 lat.
Ponieważ błąd został odkryty w czerwcu zeszłego roku, firmy miały dość czasu na przygotowanie metod obrony przed atakiem jeszcze przed ujawnieniem informacji o luce do mediów. Jednak samo rozpowszechnienie informacji odbyło się zbyt wcześnie i pojawiły się obawy, że nie wszystkie firmy zdążyły zabezpieczyć swoje maszyny. Na szczęście Intel wprowadził już aktualizację zabezpieczającą zarówno przed Spectre jak i Meltdown.
Intel obiecuje wydanie aktualizacji dla 90% procesorów jakie zostały wypuszczone w ciągu ostatnich 5 lat, nie później niż do końca przyszłego tygodnia. Aktualizacja obejmie zarówno serwery centrów danych i chmur, która zawierają najwięcej wrażliwych danych. Poniżej fragment oświadczenia:
Intel wydał już aktualizację dla większości procesorów wprowadzonych w ciągu ostatnich 5 lat. Do końca przyszłego tygodnia przewidujemy aktualizację dla 90% modeli procesorów z tego okresu. Ponadto wielu dostawców systemów operacyjnych, dostawców usług w chmurze oraz producenci urządzeń poinformowali nas, o wgraniu aktualizacji.
Intel nadal uważa, że wpływ tych aktualizacji na wydajność jest bardzo zależny od obciążenia procesora, a dla przeciętego użytkownika komputera powinien być minimalny, trwają również prace, aby maksymalnie zniwelować wpływ aktualizacji na wydajność procesora.
Niedługo po pierwszym wystąpieniu prasowym Intel przekazał również 4 oświadczenia swoich największych klientów, Google, Amazon, Apple i Microsoft. Z oświadczeń wynika, że wszyscy czterej giganci zaobserwowali minimalny wpływ na obciążenie większości procesów w chmurze. Oznacza to jednak, że dla części procesów nadal występuje zwiększone obciążenie i Intel ma jeszcze wiele pracy do zrobienia.
Poniżej treści informacji przekazanych przez 4 głównych użytkowników procesorów Intela.
Apple: Nasze testy wewnętrzne porównywane z ogólnodostępnymi benchmarkami pokazały, że zmiany wprowadzone w grudniu 2017 nie spowodowały mierzalnego spadku wydajności systemów MacOS i iOS. Pomiarów dokonywaliśmy za pomocą testu GeekCench 4 oraz testów przeglądania Internetu m.in. Speedometer, JetStream oraz ARES-6.
Microsoft: Większość klientów Azure nie zauważy wpływu na wydajność tej aktualizacji. Pracowaliśmy nad optymalizacją procesora ścieżki I/O dysku i nie zauważyliśmy większego wpływu na wydajność po zastosowaniu poprawki.
Amazon: Nie zaobserwowaliśmy znaczącego wpływu na wydajność w przeważającej większości obciążeń EC2.
Google: W przypadku większości naszej infrastruktury i obciążeń chmury zauważyliśmy jedynie niewielki wpływ na wydajność.
Spectre wykorzystujący luki niemal każdego współczesnego procesora jeszcze przez dłuższy czas będzie prześladował korporacje. Z pewnością zostaną odkryte jeszcze inne metody ataku. Na razie pozostaje czekać na wyniki testów porównawczych po zastosowaniu poprawek dla Windows oraz Linux.
Z niecierpliwością również czekamy na poprawki dla procesorów AMD i ARM.
Źródło: wccftech