Procesory AMD i Intel z kolejną luką zabezpieczeń; spadki wydajności nawet do 50%

W najnowszych modelach procesorów Intela wykryto kolejną poważną lukę bezpieczeństwa. Mimo że nie jest łatwa do wykorzystania, to pokazuje, iż CPU amerykańskiego giganta nadal są podatne na tego typu zagrożenia.

gaming
Marcin Nic12 marca 2022
25

Aktualizacja:

Grupa VUSec z Wolnego Uniwersytetu w Amsterdamie przedstawiła strategię AMD łagodzenia Spectre V2, bowiem firma wykorzystuje w tym zakresie Retpoline. W swoich odkryciach zespół badawczy zauważył jednak, że stworzony przez AMD kod LFENCE/JMP może być niewystarczający.

Firma Phoronix sprawdziła wpływ łatek bezpieczeństwa na procesory od AMD, a pomimo braku bezpośredniego wpływu luki Spectre BHB/BHI na te układy, twórcy CPU zostali poinformowani o exploicie. Z badań Phoronix wynika, że procesory AMD mogą tracić nawet do 54% wydajności.

Wiadomość oryginalna:

Nowa luka została ujawniona przez badaczy z Systems and Network Security Group na Wolnym Uniwersytecie w Amsterdamie. Z informacji podanych przez badaczy VUSec wynika, że atak wykorzystuje mechanizm stosowany wcześniej w exploitach Spectre wersji 2 z 2017 roku.

Nowy atak nosi nazwę Spectre-BHI lub Spectre-BHB ze względu na to, że może nawet obejść zabezpieczenia sprzętowe EIBRS (Intel) lub CVS2 (ARM), używając bufora historii gałęzi (BHB). Podobnie jak jego poprzednik, może to prowadzić do wycieku wrażliwych danych.

Czym jest Spectre?

Jest to wykryta w 2017 roku luka zabezpieczeń, która wynika z funkcji wydajnościowej nowoczesnych procesorów zwanej wykonywaniem spekulacyjnym. Procesor stara się z wyprzedzeniem przewidzieć, jaką ścieżkę wybierze program po osiągnięciu rozgałęzienia warunkowego i z wyprzedzeniem wykonać instrukcje na tej ścieżce. Spectre wykorzystuje ten mechanizm do wycieku informacji z tymczasowych pamięci podręcznych.

Jakie procesory są podatne na nowy atak?

Najnowsza luka występuje w procesorach Intela, począwszy od generacji Haswell z 2013 roku aż do CPU z serii Alder Lake, które miały premierę stosunkowo niedawno. Oprócz tego zagrożenie wpływa również na układy ARM z rdzeniami Cortex A, Cortex R i Neoverse.

Na tę chwilę nie wiadomo, w jakim stopniu procesory od AMD są podatne na Spectre-BHI. Serwis Phoronix zauważył jednak, że nie są one chronione przed BHI. Wpływ na te CPU nie jest w tym momencie jasny, ale badacze przy użyciu nowych testów starają się odkryć, czy są jakieś efekty na układy AMD.

Intel planuje wydać aktualizację zabezpieczeń dla procesorów, których dotyczy problem. Należy się jednak spodziewać, że jej przygotowanie trochę potrwa ze względu na sporą liczbę zaatakowanych układów.

Niemniej społeczność Linuksa już zainicjowała wprowadzenie poprawek, mających na celu naprawić luki bezpieczeństwa procesorów w swoim systemie operacyjnym. Aktualizacja pojawiła się bardzo krótko po ogłoszeniu exploita.

Jak wpływa to na wydajność procesorów Intela? Serwis Phoronix wykonał wewnętrzne testy, z których wynika, że posiadacze układów od „Niebieskich” mają czego się obawiać.

Jaki wpływ na procesory ma nowa luka?

Pierwszym przetestowanym procesorem był Intel Core i9-12900K. Jak się okazało, w wyniku wprowadzonej przez Phoronix poprawki traci nawet do 26,7% wydajności.

Drugim układem, który został poddany testom, był Intel Core i7-1185G7. W jego przypadku utrata wydajności była jeszcze większa, układ bez żadnych łatek „zgubił” nawet do 35,6% swojej mocy.

Co ciekawe, jeszcze niedawno Intel uważał, że jego procesory w 2021 roku miały mniej luk zabezpieczeń w porównaniu do układów AMD Ryzen oraz EPYC.

Marcin Nic

Marcin Nic

Przygodę z pisaniem zaczął na nieistniejącym już Mobilnym Świecie. Następnie tułał się po różnych serwisach technologicznych. Chociaż nie jest typowym graczem, a na jego komputerze znajduje się tylko Football Manager, w końcu wylądował w GRYOnline.pl. Nie ma dnia, w którym nie oglądałby recenzji nowych smartfonów, dlatego początkowo pisał o wszelkiego rodzaju technologii. Z czasem jednak przeniósł swoje zainteresowania bardziej w kierunku kinematografii. Miłośnik NBA, który uważa, że Michael Jordan jest lepszy od LeBrona Jamesa, a koszykówka z lat 90-tych była przyjemniejsza dla oka.

ChatGPT zapamięta wszystko. Aktualizacja pozwala AI odwoływać się do każdej rozmowy

ChatGPT zapamięta wszystko. Aktualizacja pozwala AI odwoływać się do każdej rozmowy

RTX 5060 Ti 16 GB na pierwszym benchmarku. Nawet 14% większa wydajność od RTX-a 4060 Ti

RTX 5060 Ti 16 GB na pierwszym benchmarku. Nawet 14% większa wydajność od RTX-a 4060 Ti

AMD szykuje dla graczy „odgrzewane kotlety”. Czerwoni potwierdzają premierę nowej serii procesorów mobilnych

AMD szykuje dla graczy „odgrzewane kotlety”. Czerwoni potwierdzają premierę nowej serii procesorów mobilnych

Poszukujesz darmowego Office’a? Sprawdź, jakie masz możliwości

Poszukujesz darmowego Office’a? Sprawdź, jakie masz możliwości

Awaria Microsoft 365. Użytkownicy Office zgłaszają problemy z logowaniem

Awaria Microsoft 365. Użytkownicy Office zgłaszają problemy z logowaniem