I processori Intel perdono fino al 35% delle prestazioni dopo l'installazione di "patchwork", che chiude la vulnerabilità BHI

I processori Intel perdono fino al 35% delle prestazioni dopo l'installazione di "patchwork", che chiude la vulnerabilità BHI

Stiamo parlando di una "patch", che ha rilasciato la comunità Linux

Questo gruppo VSEC, System e Network Security Group presso Vrije Universiteit Amsterdam ha segnalato la cronologia delle filiali (BHI), una nuova versione di vulnerabilità Specter V2 che influenzano più processori Intel e nuclei del braccio. Il sito Web di Linux Phoronix ha condotto test che hanno dimostrato che l'uso di misure volte a coprire la vulnerabilità BHI porta a una diminuzione delle prestazioni. La diminuzione raggiunge il 35%.

Specificheremo che stiamo parlando di una "patch", che la comunità di Linux ha rilasciato. Intel prevede inoltre di rilasciare l'aggiornamento della sicurezza per i processori interessati, ma ci vorrà più tempo a causa della loro grande quantità. La fonte ricorda che i processori Intel Haswell sono i più vulnerabili.

Per "coprire" BHI, VESEC consiglia di accendere i refotline. La raccomandazione si applica ai processori attuali dotati di hardware critico di protezione V2 Spector V2. Per Intel, sarà eibr (speculazione limitata di ramo indiretta migliorata) e retpoline aggiuntive, lavorando in parallelo tra loro a causa del fatto che i viaggi non sono sufficienti per combattere BHI.

Secondo i risultati della Phoronix per Intel Core I9-12900K, dopo l'attivazione, i retpolines hanno significativamente diminuito le prestazioni nell'amministrazione del sistema e nelle attività associate all'output input intensivo. Allo stesso tempo, ad esempio, lavorando con le immagini e la navigazione delle pagine Internet, ha sofferto leggermente.

Nel caso del Core I7-1185G7 (lago Tiger), la caduta delle prestazioni è notevolmente più - 35,6% nel test dell'Obsbench e del 34,1% nel test di IO Tester flessibile. Ancora una volta, soprattutto si manifesta nell'amministrazione del sistema e nelle attività associate all'output-output input intensivo. Giochi, navigazione e altri compiti quotidiani hanno subito poco.