Procesory AMD i Intel z kolejną luką zabezpieczeń; spadki wydajności nawet do 50%

W najnowszych modelach procesorów Intela wykryto kolejną poważną lukę bezpieczeństwa. Mimo że nie jest łatwa do wykorzystania, to pokazuje, iż CPU amerykańskiego giganta nadal są podatne na tego typu zagrożenia.

gaming
Marcin "Nicek" Nic12 marca 2022
25

Aktualizacja:

Grupa VUSec z Wolnego Uniwersytetu w Amsterdamie przedstawiła strategię AMD łagodzenia Spectre V2, bowiem firma wykorzystuje w tym zakresie Retpoline. W swoich odkryciach zespół badawczy zauważył jednak, że stworzony przez AMD kod LFENCE/JMP może być niewystarczający.

Firma Phoronix sprawdziła wpływ łatek bezpieczeństwa na procesory od AMD, a pomimo braku bezpośredniego wpływu luki Spectre BHB/BHI na te układy, twórcy CPU zostali poinformowani o exploicie. Z badań Phoronix wynika, że procesory AMD mogą tracić nawet do 54% wydajności.

Wiadomość oryginalna:

Nowa luka została ujawniona przez badaczy z Systems and Network Security Group na Wolnym Uniwersytecie w Amsterdamie. Z informacji podanych przez badaczy VUSec wynika, że atak wykorzystuje mechanizm stosowany wcześniej w exploitach Spectre wersji 2 z 2017 roku.

Nowy atak nosi nazwę Spectre-BHI lub Spectre-BHB ze względu na to, że może nawet obejść zabezpieczenia sprzętowe EIBRS (Intel) lub CVS2 (ARM), używając bufora historii gałęzi (BHB). Podobnie jak jego poprzednik, może to prowadzić do wycieku wrażliwych danych.

Czym jest Spectre?

Jest to wykryta w 2017 roku luka zabezpieczeń, która wynika z funkcji wydajnościowej nowoczesnych procesorów zwanej wykonywaniem spekulacyjnym. Procesor stara się z wyprzedzeniem przewidzieć, jaką ścieżkę wybierze program po osiągnięciu rozgałęzienia warunkowego i z wyprzedzeniem wykonać instrukcje na tej ścieżce. Spectre wykorzystuje ten mechanizm do wycieku informacji z tymczasowych pamięci podręcznych.

Jakie procesory są podatne na nowy atak?

Najnowsza luka występuje w procesorach Intela, począwszy od generacji Haswell z 2013 roku aż do CPU z serii Alder Lake, które miały premierę stosunkowo niedawno. Oprócz tego zagrożenie wpływa również na układy ARM z rdzeniami Cortex A, Cortex R i Neoverse.

Na tę chwilę nie wiadomo, w jakim stopniu procesory od AMD są podatne na Spectre-BHI. Serwis Phoronix zauważył jednak, że nie są one chronione przed BHI. Wpływ na te CPU nie jest w tym momencie jasny, ale badacze przy użyciu nowych testów starają się odkryć, czy są jakieś efekty na układy AMD.

Intel planuje wydać aktualizację zabezpieczeń dla procesorów, których dotyczy problem. Należy się jednak spodziewać, że jej przygotowanie trochę potrwa ze względu na sporą liczbę zaatakowanych układów.

Niemniej społeczność Linuksa już zainicjowała wprowadzenie poprawek, mających na celu naprawić luki bezpieczeństwa procesorów w swoim systemie operacyjnym. Aktualizacja pojawiła się bardzo krótko po ogłoszeniu exploita.

Jak wpływa to na wydajność procesorów Intela? Serwis Phoronix wykonał wewnętrzne testy, z których wynika, że posiadacze układów od „Niebieskich” mają czego się obawiać.

Jaki wpływ na procesory ma nowa luka?

Pierwszym przetestowanym procesorem był Intel Core i9-12900K. Jak się okazało, w wyniku wprowadzonej przez Phoronix poprawki traci nawet do 26,7% wydajności.

Drugim układem, który został poddany testom, był Intel Core i7-1185G7. W jego przypadku utrata wydajności była jeszcze większa, układ bez żadnych łatek „zgubił” nawet do 35,6% swojej mocy.

Co ciekawe, jeszcze niedawno Intel uważał, że jego procesory w 2021 roku miały mniej luk zabezpieczeń w porównaniu do układów AMD Ryzen oraz EPYC.

Marcin "Nicek" Nic

Marcin "Nicek" Nic

Przygodę z pisaniem zaczął na nieistniejącym już Mobilnym Świecie. Następnie tułał się po różnych serwisach technologicznych. Chociaż nie jest typowym graczem, a na jego komputerze znajduje się tylko Football Manager, w końcu wylądował w GRYOnline.pl. Nie ma dnia, w którym nie oglądałby recenzji nowych smartfonów, dlatego początkowo pisał o wszelkiego rodzaju technologii. Z czasem jednak przeniósł swoje zainteresowania bardziej w kierunku kinematografii. Miłośnik NBA, który uważa, że Michael Jordan jest lepszy od LeBrona Jamesa, a koszykówka z lat 90-tych była przyjemniejsza dla oka.

Apple sprzedaje o 10% mniej iPhonów niż rok temu, ale wciąż nie ma powodów do narzekania

Apple sprzedaje o 10% mniej iPhonów niż rok temu, ale wciąż nie ma powodów do narzekania

Motorola może wywieszać białą flagę, bo ten konkurencyjny smartfon jest od niej nie tylko tańszy, ale i lepszy

Motorola może wywieszać białą flagę, bo ten konkurencyjny smartfon jest od niej nie tylko tańszy, ale i lepszy

Haker odkrył jailbreak PS4/PS5 i otrzymał od Sony ponad 12 tys. dolarów. Teraz luka jest dostępna dla wszystkich

Haker odkrył jailbreak PS4/PS5 i otrzymał od Sony ponad 12 tys. dolarów. Teraz luka jest dostępna dla wszystkich

„Mój chłopak uważa, że to w porządku”: graczka pokazuje brudny komputer swojego partnera, nie chcielibyście go otworzyć

„Mój chłopak uważa, że to w porządku”: graczka pokazuje brudny komputer swojego partnera, nie chcielibyście go otworzyć

Pomimo upływu lat ta gamingowa myszka wciąż działa jak marzenie i jest bestsellerem

Pomimo upływu lat ta gamingowa myszka wciąż działa jak marzenie i jest bestsellerem