Problém se nedá odstranit, je fyzicky uvnitř procesorů. A má a bude mít vliv na výkon.
Společnost Intel se oficiálně obsáhleji vyjádřila k problému, který se týká hlavně jeho procesorů. Zejména hlavní a nejjednodušeji využitelná zranitelnost MELTDOWN se kromě jedné generace ARM, týká jen jeho procesorů. A to všech generací minimálně deset let zpět, včetně nejnovější COFFEE LAKE. Tuto zranitelnost však fakticky nelze softwarově vyřešit, lze jen minimalizovat riziko jejího zneužití.
Problém je, že tuto zranitelnost má Intel přímo fyzicky v architektuře svých procesorů. A to proto, že ji sám využíval, protože v některých případech dokáže navýšit „výkon“. Bohužel se ale přišlo zhruba před půl rokem na to, že stejně tak může sloužit jako otevřené dveře pro útočníky, viry, sledovací aplikace atd. Intel tedy musel přestat tento prvek architektury využívat, což však znamená, že výkon v některých případech bude logicky negativně ovlivněný.
Intel doposud uváděl, že běžný uživatel vliv úpravy pocítí minimálně. Nyní Intel dodal i výsledky vlastních testů, kde dokládá, že v běžných aplikacích je pokles výkonu malý, ale přiznává, že zkrátka je. Ve hrách a podobných aplikacích je pokles výkonu nejmenší, v náročnějších aplikacích však může dosahovat i 10-20%. Nejhůře jsou na tom obecně slabší systémy a starší procesory, kdy pokles výkonu v některých oblastech může dosahovat až 20%.
Výsledky měření společnosti Intel také dokazují, že obecně klesl znatelně výkon v kombinaci s SSD diskem a zhoršila se obecně odezva systému. Intel prý později uvolní také výsledky pro starší procesory, které mají být kvůli architektuře postiženy ještě znatelnějším poklesem výkonu. Což už může být problém pro uživatele, protože samozřejmě starší procesory mají obecně méně výkonu než ty současné a zhoršení o 10% bude znatelné.
Ještě větší problémy hlásí provozovatelé serverů, zejména náročnější oblasti, jako práce s tabulkami, databázemi a tak podobně, se potýká s poklesem výkonu i o 20% a znatelně horší odezvou a vyšší zátěží na procesory. S tím se potýkají hlavně provozovatele herních serverů. V případě her pak sice ve většině případů klesla průměrná FPS neznatelně, ovšem u řady her je viditelný pokles minimálních FPS (99%) a to i o 10-15%. Stouplo také využití procesoru, což navyšuje i spotřebu a zhoršuje efektivitu systému.
- Zranitelnost není opravena u všech PC
Bohužel celý problém je obrovský kvůli podílu Intel procesorů, kdy posledních 10 let naprosté dominance Intelu znamená, že problémem trpí stovky milionů počítačů a serverů na celém světě. I proto žádný z odborníků nesouhlasí s tvrzením Intelu, že prý stále nabízí nejbezpečnější procesory na trhu. Vzhledem k tomu že každý Intel procesor má tuhle obrovskou díru přímo v sobě a nemůže být opravena jinak než úpravou architektury, a tedy fyzickým nahrazením stávající procesorů, kdy nic z toho Intel nemá, nelze na Intel procesory pohlížet jako na nejbezpečnější.
Intel stále všechny aktuálně prodávané procesory prodává s touto dírou a Update operačních systémů a BIOSů jsou jen záplaty, nikoliv řešení problému. Navíc velké obavy panují hlavně kolem toho, že velká většina počítačů s procesory Intel z různých důvodů nedostane ani tyto záplaty, a tak bude velmi zranitelná proti útokům a bude nebezpečná i ostatním PC v síti. Intel sice tvrdí, že prozatím neví o tom, že by zranitelnost byla využita, nicméně téměř nikdo v oboru nepochybuje o tom, že bude. Protože tohle je obrovská díra, která u mnoha počítačů zůstává a zůstane otevřena. Proto je MELTDOWN a SPECTRE takový problém a zdaleka si to mnozí běžní uživatelé neuvědomují. Ztráta výkonu, způsobena tím, že sám Intel musel přestat tuto zranitelnost využívat, je jen maličkost. Ale samozřejmě nepříjemná, zejména když nyní už má AMD velmi silné konkurenční procesory, které navíc podobnou zranitelnost a díru nemají, právě proto, že by byla zneužitelná. Mnozí SW inženýři si zkrátka klepou na čelo, jak takový prvek architektury mohl Intel vůbec využít.
- Microsoft nezvládl Update pro starší AMD procesory
Nicméně druhá zranitelnost tzv. SPECTRE se týká všech x86 i ARM procesorů. Její využitelnost je naštěstí v ryze rovině teorií. Zejména na AMD platformě by musel mít případný útočník spousta certifikátů a přístupů, a ještě fyzicky sedět u toho počítače, který se chystá napadnout, aby se o její využití mohl vůbec pokusit. SPECTRE tedy představuje jen spíše teoretický problém na rozdíl od snadně i vzdáleně zneužitelné mezery MELTDOWN. Bohužel oprava této „teoretické“ zranitelnosti stejně způsobila problémy.
Majitelé starších počítačů s Athlon 64 procesory nemohou po update vůbec nabootovat do systému. Microsoft i AMD o problému ví. MS svádí vinu na chybnou dokumentaci od AMD, což však všichni ostatní považují za nesmysl, protože stejná oprava vyšla i pro LINUX a ten problémy nemá. Navíc chybná dokumentace k procesorům AMD a zrovna přelomovým Athlon 64 je silně nepravděpodobná. Zato všichni logicky poukazují na fakt, že problém zjistili až uživatelé, nikoliv Microsoft, který měl před vydáním aktualizace mnoho týdnů na její otestování. Evidentně tak neučinil.
Na Intel se mezitím chystají první žaloby, všechny firmy v oboru zvažují další kroky, protože je jasné, že díra tam je, i u nově prodávaných procesorů a záplaty nejsou trvalé a 100% řešení. Takže Intel procesory jsou slabší počítače s nimi o něco pomalejší, a navíc vlastně stále s trvalým bezpečnostním rizikem, které lze odstranit jen fyzickým přepracováním architektury. Více o tomto všem v našem velkém článku:
AUTOR: Jan "DD" Stach |
---|
Radši dělám věci pomaleji a pořádně, než rychle a špatně. |
|