Procesory AMD i Intel z kolejną luką zabezpieczeń; spadki wydajności nawet do 50%

W najnowszych modelach procesorów Intela wykryto kolejną poważną lukę bezpieczeństwa. Mimo że nie jest łatwa do wykorzystania, to pokazuje, iż CPU amerykańskiego giganta nadal są podatne na tego typu zagrożenia.

gaming
Marcin "Nicek" Nic12 marca 2022
25

Aktualizacja:

Grupa VUSec z Wolnego Uniwersytetu w Amsterdamie przedstawiła strategię AMD łagodzenia Spectre V2, bowiem firma wykorzystuje w tym zakresie Retpoline. W swoich odkryciach zespół badawczy zauważył jednak, że stworzony przez AMD kod LFENCE/JMP może być niewystarczający.

Firma Phoronix sprawdziła wpływ łatek bezpieczeństwa na procesory od AMD, a pomimo braku bezpośredniego wpływu luki Spectre BHB/BHI na te układy, twórcy CPU zostali poinformowani o exploicie. Z badań Phoronix wynika, że procesory AMD mogą tracić nawet do 54% wydajności.

Wiadomość oryginalna:

Nowa luka została ujawniona przez badaczy z Systems and Network Security Group na Wolnym Uniwersytecie w Amsterdamie. Z informacji podanych przez badaczy VUSec wynika, że atak wykorzystuje mechanizm stosowany wcześniej w exploitach Spectre wersji 2 z 2017 roku.

Nowy atak nosi nazwę Spectre-BHI lub Spectre-BHB ze względu na to, że może nawet obejść zabezpieczenia sprzętowe EIBRS (Intel) lub CVS2 (ARM), używając bufora historii gałęzi (BHB). Podobnie jak jego poprzednik, może to prowadzić do wycieku wrażliwych danych.

Czym jest Spectre?

Jest to wykryta w 2017 roku luka zabezpieczeń, która wynika z funkcji wydajnościowej nowoczesnych procesorów zwanej wykonywaniem spekulacyjnym. Procesor stara się z wyprzedzeniem przewidzieć, jaką ścieżkę wybierze program po osiągnięciu rozgałęzienia warunkowego i z wyprzedzeniem wykonać instrukcje na tej ścieżce. Spectre wykorzystuje ten mechanizm do wycieku informacji z tymczasowych pamięci podręcznych.

Jakie procesory są podatne na nowy atak?

Najnowsza luka występuje w procesorach Intela, począwszy od generacji Haswell z 2013 roku aż do CPU z serii Alder Lake, które miały premierę stosunkowo niedawno. Oprócz tego zagrożenie wpływa również na układy ARM z rdzeniami Cortex A, Cortex R i Neoverse.

Na tę chwilę nie wiadomo, w jakim stopniu procesory od AMD są podatne na Spectre-BHI. Serwis Phoronix zauważył jednak, że nie są one chronione przed BHI. Wpływ na te CPU nie jest w tym momencie jasny, ale badacze przy użyciu nowych testów starają się odkryć, czy są jakieś efekty na układy AMD.

Intel planuje wydać aktualizację zabezpieczeń dla procesorów, których dotyczy problem. Należy się jednak spodziewać, że jej przygotowanie trochę potrwa ze względu na sporą liczbę zaatakowanych układów.

Niemniej społeczność Linuksa już zainicjowała wprowadzenie poprawek, mających na celu naprawić luki bezpieczeństwa procesorów w swoim systemie operacyjnym. Aktualizacja pojawiła się bardzo krótko po ogłoszeniu exploita.

Jak wpływa to na wydajność procesorów Intela? Serwis Phoronix wykonał wewnętrzne testy, z których wynika, że posiadacze układów od „Niebieskich” mają czego się obawiać.

Jaki wpływ na procesory ma nowa luka?

Pierwszym przetestowanym procesorem był Intel Core i9-12900K. Jak się okazało, w wyniku wprowadzonej przez Phoronix poprawki traci nawet do 26,7% wydajności.

Drugim układem, który został poddany testom, był Intel Core i7-1185G7. W jego przypadku utrata wydajności była jeszcze większa, układ bez żadnych łatek „zgubił” nawet do 35,6% swojej mocy.

Co ciekawe, jeszcze niedawno Intel uważał, że jego procesory w 2021 roku miały mniej luk zabezpieczeń w porównaniu do układów AMD Ryzen oraz EPYC.

Marcin "Nicek" Nic

Marcin "Nicek" Nic

Przygodę z pisaniem zaczął na nieistniejącym już Mobilnym Świecie. Następnie tułał się po różnych serwisach technologicznych. Chociaż nie jest typowym graczem, a na jego komputerze znajduje się tylko Football Manager, w końcu wylądował w GRYOnline.pl. Nie ma dnia, w którym nie oglądałby recenzji nowych smartfonów, dlatego początkowo pisał o wszelkiego rodzaju technologii. Z czasem jednak przeniósł swoje zainteresowania bardziej w kierunku kinematografii. Miłośnik NBA, który uważa, że Michael Jordan jest lepszy od LeBrona Jamesa, a koszykówka z lat 90-tych była przyjemniejsza dla oka.

Samsung Galaxy S24 FE niemalże pewny - model pojawił się na liście brytyjskiego operatora

Samsung Galaxy S24 FE niemalże pewny - model pojawił się na liście brytyjskiego operatora

Twój telefon z Androidem może być dwa razy szybszy, po prostu wyłącz tę opcję

Twój telefon z Androidem może być dwa razy szybszy, po prostu wyłącz tę opcję

Wyciekła data kolejnego wydarzenia Samsunga z serii Galaxy Unpacked, poznamy na nim nowe telefony, zegarki i Galaxy Ring

Wyciekła data kolejnego wydarzenia Samsunga z serii Galaxy Unpacked, poznamy na nim nowe telefony, zegarki i Galaxy Ring

Wsparcie dla Manor Lords i poprawa wydajności w Helldivers 2, nowe sterowniki AMD Adrenalin Edition 24.4.1 powinny ucieszyć graczy

Wsparcie dla Manor Lords i poprawa wydajności w Helldivers 2, nowe sterowniki AMD Adrenalin Edition 24.4.1 powinny ucieszyć graczy

Gracz tanio kupił kompletny PC do gier, ponieważ poprzedni właściciel postanowił „dotknąć trawy”

Gracz tanio kupił kompletny PC do gier, ponieważ poprzedni właściciel postanowił „dotknąć trawy”