
AMD виявила вразливість Inception. Патч до неї може знизити продуктивність CPU до 50% у серверних задачах, але звичайні користувачі майже не відчують цього.
Компанія AMD нещодавно розкрила деякі деталі про вразливість своїх центральних процесорів, заснованих на всіх версіях архітектури Zen, а це вкрай популярні чипи Ryzen 1000, 2000, 4000, 5000 і Ryzen 7000, а також CPU для робочих станцій Ryzen Threadripper та серверні EPYC.
Якщо не заглиблюватись у подробиці, то Inception допускає крадіжку даних методом введення процесора в умовну "оману". Чип "вважає", що виконує одну й ту саму функцію раз за разом, через що перенаправляє її в модуль передбачення розгалужень. Таким чином, завдяки вкрай простій функції, хакеру відкривається доступ до даних, що зберігаються в пам'яті CPU.
РесурсPhoronixвипустив масштабне дослідження продуктивності патча AMD для вразливості Inception. Основою тестового стенда ентузіастів став 64-ядерний чип EPYC 7763 (Zen 3/DDR4). Обов'язково ознайомтесь ізповноцінною статтеюна цю тему, а ми лише коротко пробіжимося по основним бенчмаркам і зробимо окремі висновки.
Для початку, давайте поглянемо на режими тестування процесора:
off- Відсутність захисту для Inception.
safe RET no microcode- Пом'якшення, засноване виключно на ядрі, при використанні мікрокоду процесора сімейства Family 19h (Zen 3 / Zen 3+ / Zen 4) без використання пом'якшення Inception.
safe RET- Безпечний режим RET за замовчуванням при використанні новітнього мікрокоду (прошивки BIOS/UEFI) процесора.
IBPB- Альтернативний підхід до захисту на основі IBPB.
Тепер перейдемо до самих тестів:
Згідно з результатами дослідження, основне пенальті по продуктивності припало на серверний та навколосерверний сегмент (інтенсивні навантаження на зразок баз даних і так далі), тоді як звичайні користувачі або взагалі не відчують зниження швидкості власних CPU (в іграх/рендерингу/інтернет-браузерах), або (як у випадку з 7-zip) втратять близько 10-15% продуктивності.
Резюмуючи все вищесказане: у випадку, якщо ви звичайний користувач, або геймер, то не варто ставитись до подібної інформації занадто серйозно, адже подібні вразливості існують як у процесорах Intel, так і в чипах від компанії AMD, і боротьба з ними – буденність для напівпровідникових гігантів.
Джерело:phoronix