Intel změřil a přiznává ztrátu výkonu po záplatování díry MELTDOWN – dělá problém i AMD Tisk E-mail
Napsal Jan "DD" Stach   
Thursday, 11 January 2018
altProblém se nedá odstranit, je fyzicky uvnitř procesorů. A má a bude mít vliv na výkon.

 

 

 

Společnost Intel se oficiálně obsáhleji vyjádřila k problému, který se týká hlavně jeho procesorů. Zejména hlavní a nejjednodušeji využitelná zranitelnost MELTDOWN se kromě jedné generace ARM, týká jen jeho procesorů. A to všech generací minimálně deset let zpět, včetně nejnovější COFFEE LAKE. Tuto zranitelnost však fakticky nelze softwarově vyřešit, lze jen minimalizovat riziko jejího zneužití.

Problém je, že tuto zranitelnost má Intel přímo fyzicky v architektuře svých procesorů. A to proto, že ji sám využíval, protože v některých případech dokáže navýšit „výkon“. Bohužel se ale přišlo zhruba před půl rokem na to, že stejně tak může sloužit jako otevřené dveře pro útočníky, viry, sledovací aplikace atd. Intel tedy musel přestat tento prvek architektury využívat, což však znamená, že výkon v některých případech bude logicky negativně ovlivněný.

Intel doposud uváděl, že běžný uživatel vliv úpravy pocítí minimálně. Nyní Intel dodal i výsledky vlastních testů, kde dokládá, že v běžných aplikacích je pokles výkonu malý, ale přiznává, že zkrátka je. Ve hrách a podobných aplikacích je pokles výkonu nejmenší, v náročnějších aplikacích však může dosahovat i 10-20%. Nejhůře jsou na tom obecně slabší systémy a starší procesory, kdy pokles výkonu v některých oblastech může dosahovat až 20%.

Výsledky měření společnosti Intel také dokazují, že obecně klesl znatelně výkon v kombinaci s SSD diskem a zhoršila se obecně odezva systému. Intel prý později uvolní také výsledky pro starší procesory, které mají být kvůli architektuře postiženy ještě znatelnějším poklesem výkonu. Což už může být problém pro uživatele, protože samozřejmě starší procesory mají obecně méně výkonu než ty současné a zhoršení o 10% bude znatelné.

Ještě větší problémy hlásí provozovatelé serverů, zejména náročnější oblasti, jako práce s tabulkami, databázemi a tak podobně, se potýká s poklesem výkonu i o 20% a znatelně horší odezvou a vyšší zátěží na procesory. S tím se potýkají hlavně provozovatele herních serverů. V případě her pak sice ve většině případů klesla průměrná FPS neznatelně, ovšem u řady her je viditelný pokles minimálních FPS (99%) a to i o 10-15%. Stouplo také využití procesoru, což navyšuje i spotřebu a zhoršuje efektivitu systému.

  • Zranitelnost není opravena u všech PC

Bohužel celý problém je obrovský kvůli podílu Intel procesorů, kdy posledních 10 let naprosté dominance Intelu znamená, že problémem trpí stovky milionů počítačů a serverů na celém světě. I proto žádný z odborníků nesouhlasí s tvrzením Intelu, že prý stále nabízí nejbezpečnější procesory na trhu. Vzhledem k tomu že každý Intel procesor má tuhle obrovskou díru přímo v sobě a nemůže být opravena jinak než úpravou architektury, a tedy fyzickým nahrazením stávající procesorů, kdy nic z toho Intel nemá, nelze na Intel procesory pohlížet jako na nejbezpečnější.

Intel stále všechny aktuálně prodávané procesory prodává s touto dírou a Update operačních systémů a BIOSů jsou jen záplaty, nikoliv řešení problému. Navíc velké obavy panují hlavně kolem toho, že velká většina počítačů s procesory Intel z různých důvodů nedostane ani tyto záplaty, a tak bude velmi zranitelná proti útokům a bude nebezpečná i ostatním PC v síti. Intel sice tvrdí, že prozatím neví o tom, že by zranitelnost byla využita, nicméně téměř nikdo v oboru nepochybuje o tom, že bude. Protože tohle je obrovská díra, která u mnoha počítačů zůstává a zůstane otevřena. Proto je MELTDOWN a SPECTRE takový problém a zdaleka si to mnozí běžní uživatelé neuvědomují. Ztráta výkonu, způsobena tím, že sám Intel musel přestat tuto zranitelnost využívat, je jen maličkost. Ale samozřejmě nepříjemná, zejména když nyní už má AMD velmi silné konkurenční procesory, které navíc podobnou zranitelnost a díru nemají, právě proto, že by byla zneužitelná. Mnozí SW inženýři si zkrátka klepou na čelo, jak takový prvek architektury mohl Intel vůbec využít.  

  • Microsoft nezvládl Update pro starší AMD procesory

Nicméně druhá zranitelnost tzv. SPECTRE se týká všech x86 i ARM procesorů. Její využitelnost je naštěstí v ryze rovině teorií. Zejména na AMD platformě by musel mít případný útočník spousta certifikátů a přístupů, a ještě fyzicky sedět u toho počítače, který se chystá napadnout, aby se o její využití mohl vůbec pokusit. SPECTRE tedy představuje jen spíše teoretický problém na rozdíl od snadně i vzdáleně zneužitelné mezery MELTDOWN. Bohužel oprava této „teoretické“ zranitelnosti stejně způsobila problémy.

Majitelé starších počítačů s Athlon 64 procesory nemohou po update vůbec nabootovat do systému. Microsoft i AMD o problému ví. MS svádí vinu na chybnou dokumentaci od AMD, což však všichni ostatní považují za nesmysl, protože stejná oprava vyšla i pro LINUX a ten problémy nemá. Navíc chybná dokumentace k procesorům AMD a zrovna přelomovým Athlon 64 je silně nepravděpodobná. Zato všichni logicky poukazují na fakt, že problém zjistili až uživatelé, nikoliv Microsoft, který měl před vydáním aktualizace mnoho týdnů na její otestování. Evidentně tak neučinil.

Na Intel se mezitím chystají první žaloby, všechny firmy v oboru zvažují další kroky, protože je jasné, že díra tam je, i u nově prodávaných procesorů a záplaty nejsou trvalé a 100% řešení. Takže Intel procesory jsou slabší počítače s nimi o něco pomalejší, a navíc vlastně stále s trvalým bezpečnostním rizikem, které lze odstranit jen fyzickým přepracováním architektury. Více o tomto všem v našem velkém článku:

 

 


 

AUTOR: Jan "DD" Stach
Radši dělám věci pomaleji a pořádně, než rychle a špatně.

Starší články


Komentáře
Přidat Nový
martyst111 [Zobrazit profil] [Poslat zprávu] 2018-01-12 01:57:28

Sulini modry jeste ze jsem je nikdy nepouzival.Vyrabi derave cpu a jeste si za to nechaj tak nehorazne priplacet pf.
BarbarH3MAN [Zobrazit profil] [Poslat zprávu] 2018-01-12 02:06:04
avatar
božie mlyny melú pomali ale isto,

intelu sa to teraz vracia, za všetky tie podvody, klamstvá, odrby, za to čo spôsobil AMD...

a apropo na ober-tuning stránke stále žiaden článok o tomto probléme intelu
digitalis [Zobrazit profil] [Poslat zprávu] 2018-01-12 06:49:08
avatar
Suhlasim. Bolo az divne, aby mal Intel az taky vykon a podiel na trhu. Nuz, ale ked s vedomou chybou v architekture si zvysil vykon, nech by mala konkurencia akokolvek vykonnu architekuru, mohol tak jasne viest. K tomu nekale obchodne praktiky a tak mal Intel o tron postarane. Teraz sa mu to vracia.
buzuluq [Zobrazit profil] [Poslat zprávu] 2018-01-12 08:36:34
avatar
Obr musí tyto informace nejprve řádně zpracovat a vymyslet jak to nějak zaobalit...
Phantomiux [Zobrazit profil] [Poslat zprávu] 2018-01-12 10:09:08

Obr hlavne koncom roka objednaval TitanV a sluboval jeho recenziu v novom roku. Podla mna prave jeho absencia je sposobena prave tymto. Nie, zeby mi chybal, ale toto vysvetlenie mi prijde ovela logickejsie...
danito [Zobrazit profil] [Poslat zprávu] 2018-01-15 10:52:17

Obr to neřeší. Ten je teď v umělým spánku. Píše o tom Rybka.
Jaroslav Neznal [Zobrazit profil] [Poslat zprávu] 2018-01-12 10:20:20

Pozice Intelu je taková, jaká je, protože to zákazníci umožnili. Obecně se nadává na Wintel. Ale nadávají na to nejčastěji ti, kteří Windows a Intel využívají.

U Intelu se to dalo čekat. Přišlo ME, a místo toho, aby lidi pobíhali zmateně po ulicích s rukama nad hlavou a zapalovali auta, se nic nestalo, přestože je to megaprůser, security trough obscurity, to chcete v počítači, kde máte třeba internetbanking nebo domácí porno.

Když už si toho všimla i běžná sorta zákazníků, je třeba připomenout, že totéž hrozí u Microsoftu. A to si užijte, můžete si za to sami. Podporovat monopol, který si jednostranně mění podmínky, dává 90% slevu školám a státní správě, a vyznával filozofii "klidně si to ukradněte, hlavně nás používejte". To se mi zdá ještě mnohem nebezpečnější. A podívejte se, Win 10 na vás práská kdeco, občas to nenabootuje, rebootuje se to kdy chce, a nikomu to nevadí. Co za průser se tedy bude muset stát, aby si toho někdo všiml stejně jako u Intelu?
Shiffty 66 [Zobrazit profil] [Poslat zprávu] 2018-01-12 05:31:39
avatar
Kdyby tak AMD získalo aspoň 50% tržního podílu, když má Intel takový díravý zmetky a aktuálně nemá bezpečnou alternativu. Vyrovnaná konkurence nebo i nová jednička na trhu by bodla jako sůl, i když to asi není moc reálný. Jsem vážně rád, že jsem před 2 roky nešel do Intelu a počkal si na Ryzen.
potooczech [Zobrazit profil] [Poslat zprávu] 2018-01-12 07:19:53

AMD nemá výrobní kapacity na to, aby se k takovému podílu dostalo. Navíc pro velké společnosti tohle bude cesta, jak z Intelu vymámit různé slevy a Intel na to má, aby jim zamázl pusu . Navíc setrvačnost na trhu je obrovská.

Vemte si aktuální situaci. AMD má už řadu měsíců na trhu slušné procesory, Intel naopak postihl docela slušný průser ... a kdo aktuálně zlevňuje procesory v desktopu, aby se rychleji vyprodaly zásoby? Je to AMD. AMD prostě bude trvat minimálně další 2-3 roky, než si získá v obecném povědomí lepší postavení. Protože zatím ji většina lidí chápe jako tu "levnou alternativu", jako firmu co již dlouhá léta prohrává s Intelem a jako firmu co řadu posledních let prohrává i s Nvidií. Když chce někdo z kolegů počítač a mají na to nízký rozpočet, tak i tak pořád trvají na tom, že to chtějí na Intelu. A musím jim vysvětlovat, že procesory AMD v současné podobě mají smysl. Ale mají prostě zažité, že procesor AMD si koupíte pouze tehdy, když nemáte peníze na Intel.

Prostě ten boom, který se dostavil s příchodem K7 a K8 u Ryzenu nenastal a o postavení, které mělo před lety Ati vůči Nvidii, si AMD může rovněž nechat zdát. AMD bude muset současné tempo udržet minimálně další 2-3 roky, aby ho zákazníci ve velkém skutečně brali vážně.
CCblue [Zobrazit profil] [Poslat zprávu] 2018-01-12 19:37:00

Ani dva rovnocenní výrobci neznamenají celkovou robustnost systému. Je to pořád moc málo.
Marthy5 [Zobrazit profil] [Poslat zprávu] 2018-01-12 05:34:16

Týká se to i mého procesoru?I5 4590,Haswell refresh.
Jinak myslím že mě dosud žádná aktualizace která by zalátala tento problém nepřišla.
Vesy [Zobrazit profil] [Poslat zprávu] 2018-01-12 09:22:52
avatar
Ony ty aktualizace chodí postupně, mě se třeba ani nestáhla a vypsala chybu: KB4056892 - chyba 0x80240034, zkoušel to stahovat 6x posobě, bez úspěchu.

A dle webů, nejsem sám, kdo má s tímhle problémy. Ale zatím bych to nijak extra nehrotil(zatím), MS určitě brzy vydají opravný fix, který nainstalovat půjde.

A k otázce, ano týká, I3, I5, I7... všechny procesory od Intelu, jsou "tímhle" postižené. Myslím, že Intel půjde dolů nejen s cenou procesoru, ale bude muset něco začít dělat, protože AMD je v tomhle okamžiku na stejné, ne-li lepší úrovni coby poměr cena/výkon/bezpečnost...

Kdybych to věděl, tak bych si místo I7-8700 koupil Ryzen 1700, nebo 1700x, ale už je pozdě. Tohle odhalení neočekával bohužel nikdo a hodně to v tomhle roce s Intelem zamává.
marek13 [Zobrazit profil] [Poslat zprávu] 2018-01-12 21:17:53

Áno týka a vieš čo, týka sa to aj mojej i3 3240 a poviem Ti som úplne v pokoji a kľude a nečakám na žiadnu záplatu, lebo sa to týka aj tisícov iných i3, i5 a pentií, ktoré sú umiestnené na rôznych pobočkách bánk, poisťovní, investičných fondov, na burzách, a všade kde sa len pozrieš a bežne sa používajú snáď ešte od Nehalemu všade na svete. Sú nimi ovládané elektrárne, priehrady, dopravné uzly, svoje prsty majú aj armáde... priznám sa, že si ešte nie som istý, čo má celá táto kauza znamenať a kto je za ňu zodpovedný a kto z nej bude nakoniec najviac ťažiť, ale už mi fakt tá naivita užívateľov, ktorí si myslia, že niekto teraz odrazu odhalí ich internet banking alebo porno čo pozerajú po nociach - lezie na nervy.
frano [Zobrazit profil] [Poslat zprávu] - notebooky 2018-01-12 07:13:37

a je teda nutny update BIOS nebo to "vyresi" (tak jak to nejlepe pujde) pouze windows update?

protoze jsem zvedavy jestli napriklad vyrobci notebooku budou delat aktualizace tisicu BIOSu leta pozpatku
digitalis [Zobrazit profil] [Poslat zprávu] 2018-01-12 08:17:59
avatar
A v tom je ten problem. To uz naspat a este pri tych poctoch Intel CPU dodanych na trh, neda ziadny vyrobca OEM PC a notebookov stopercentne na poriadok.
Jaroslav Neznal [Zobrazit profil] [Poslat zprávu] 2018-01-12 10:15:52

Je nutná SW obrana ze strany operačního systému, tam všichni tři hráči již mají vyřešeno.
Intel i AMD pak vydaly nové mikrokódy. Mikrokód umí zavést jak BIOS (tj. stará verze nemá nový mikrkód), tak po něm i OS. Nevím jak na Windows, na Linuxu jsou již nové mikrokódy dostupné (opravené jsou ale zatím jen některé), a systém je zavádí zcela automaticky, uživatel to nemusí vůbec řešit.
Araya [Zobrazit profil] [Poslat zprávu] 2018-01-12 08:01:07
avatar
jsem docela rád, že jsem letos updatoval na RYZEN
eufigenie [Zobrazit profil] [Poslat zprávu] 2018-01-15 16:45:54
avatar
Naprosto s tebou souhlasím a velice se divím, že se našlo několik lidí, kteří ti dali palec dolu. Je vidět, že ignorance je nekonečná.

A procento ignorace narůstá
Gregi [Zobrazit profil] [Poslat zprávu] - FX-8350 2018-01-12 08:21:53
avatar
Tak na domrvenu aktualizaciu klakol i moj Windows 10 a to mam AMD FX-8350. I ked pisu, ze sa to dotklo len starsich AMD CPU (mimo FX). Nastastie backup bol a nasledna instalacia, ked bola uz dana aktualizacia stiahnuta Microsoftom, prebehla a funguje OK.
Phantomiux [Zobrazit profil] [Poslat zprávu] 2018-01-12 10:06:23

Takze toto je skutocny dovod, pre ktory 10 nm Cannonlaky nedosli? Lebo tomu by som aj veril, pokial vedia o Meltdowne pol roka, tak by boli uz uplne mimo, aby sa nesnazili v dalsich generaciach tu chybu opravit. Lenze ako pise DD, jedna sa o chybu v architekture a vyvoj architektury chce cas. A reci o problemovom procese mohli sluzit ako velmi dobre krytie...
Jaroslav Neznal [Zobrazit profil] [Poslat zprávu] 2018-01-12 10:13:43

Ne.
Cannon Lake je ve stavu, kdy už jej nelze opravit. Pokud vyjde, tak s chybou.
freakyfriday [Zobrazit profil] [Poslat zprávu] 2018-01-13 00:47:51

Kto by kupoval CPU s chybou? Korporácie kde je väčšina zisku určite nie Navyše tu Odkaz sa píše že cannon lake vôbec nevyjde a ako nástupca "coffe lake" bude "ice lake" ... to by znamenalo že Intel už dávno vedel že sa tá chyba čoskoro prevalí (článok je z Augusta 2017) ...takže si myslím že prekopávajú architektúru od základu ....

BTW aDDmin mohol by si sa povenovať tejto Odkaz analýze NSA ohľadom x86 týkajúcej sa Intel 386 a novších už z roku 1995? Myslím že už tam bol popísaný potencionálny risk ktorý priamo súvisí s tým čo sa tu deje dnes ...

No tak aj AMD vybalilo karty a je jasné že je to prúser aj pre nich
Citace:
AMD ale aktuálne zmenila informácie o aplikovateľnosti druhého variantu útokov Spectre.

V deň oznámenia zraniteľností informovala, že kvôli rozdielom AMD architektúry existuje takmer nulové riziko zneužitia tohto útoku proti AMD procesorom a doteraz nebol tento útok na AMD úspešne zrealizovaný.

Aktuálne informáciu zmenila a informuje, že aj tento útok sa týka aj AMD procesorov. Podobne ako Intel vydá pre svoje procesory aktualizácie mikrokódu, čo presne prinesú neinformuje. Dá sa predpokladať, že budú mať podobný cieľ ako aktualizácie Intelu. Pre Ryzeny a serverové EPYC začnú byť aktualizácie sprístupňované tento týždeň.


Zdroj Odkaz
harrym [Zobrazit profil] [Poslat zprávu] 2018-01-15 08:12:31

Někdo ta CPU od Intelu kupovat bude muset, jednoduše proto, protože mu nic jiného "nezbude". AMD nemá zkrátka dostatečné výrobní kapacity, aby nějak substituovala výrobní kapacity Intelu. Navíc si myslím, že to není zase tak něco světoborného, vše lze vyjádřit poklesem % výkonu, a tuto "újmu" lze jednoduše kompenzovat nižší cenou.
Pro běžné využití je pokles do -5% a ve výkonově kritických aplikacích (=hry) do -2%. Takže když dá Intel slevu 5%, tak všichni zatleskaj. Beztak je to jen asi takový placebo efekt jako naříkat nad 2 mrtvými pixely ve fullHD LCD. Ano, něco takového *neskutečně nasere*, ale reálnému využití to nebrání, a pokud na to není uživatel výslovně upozorněn, tak si toho rozdílu obvykle ani nevšimne.
shadowmage [Zobrazit profil] [Poslat zprávu] 2018-01-12 10:09:15
avatar
Starej noťas s Turionem X2, co používám na cestách na net taky po té jejich zkurvené záplatě nenastartoval, naštěstí start desítek v nouzovém režimu stačil a následně to šlo pryč. A nastavil jsem maximální pozdržení aktualizací i u něj, už další experimenty Microsoftu nehodlám testovat. Na herním pc už to mám dávno. Ať si to na sobě otestuje kdo chce.
jerry_ [Zobrazit profil] [Poslat zprávu] 2018-01-12 16:23:57

Na intel sa to vali z kazdej strany

Odkaz
MACHINA [Zobrazit profil] [Poslat zprávu] 2018-01-13 12:20:44
avatar
Jak jsem říkal už když to přišlo prvně a redakce neměla ještě tušení - nejhorší je pokles minimum fps, mnohem horší než těch průměrných, málokdo je ale měří a tak má Intel štěstí, v testech avg fps se mu to moc neprojeví. Skutečnost je ale mnohem horší. Být redakcí měřil bych ho a srovnával karty podle něj.
Příklad - Takový Star Citizen nemá smysl bez SSD hrát, přičemž jak víme oprava Meltdownu brutálně zpomalila diskové operace. K tomu si připočtěte že v této hře jde o minimální fps (nikdo ani s počítačem za 100K jich nemá víc než 30-40). Freesync nám pomáhej
Sina [Zobrazit profil] [Poslat zprávu] 2018-01-15 08:10:07
avatar
To mě těší, když jsem u nás ve firmě navrhoval PC, nikdy jsem tam žádný intel nedal. To abych si řekl o prémie navíc .
Pouze registrovaní uživatelé mohou přidat komentář!
 
Poslední příspěvky v diskuzích


Videa
Prusa Core One – nová uzavřená 3D tiskárna
Prusa Core One – nová uzavřená 3D tiskárnaWednesday, 20 November 2024
Vložil: aDDmin
Kategorie: PC a IT
Spuštěno: 655x
Komentářů: 1
Star Wars Outlaws dostává Update 1.4 – zásadní herní změny!
Star Wars Outlaws dostává Update 1.4 – zásadní herní změny!Wednesday, 20 November 2024
Vložil: aDDmin
Kategorie: Počítačové hry
Spuštěno: 434x
Komentářů: 0
Jak to vypadá v uvnitř DATACENTRA?
Jak to vypadá v uvnitř DATACENTRA?Monday, 18 November 2024
Vložil: aDDmin
Kategorie: PC a IT
Spuštěno: 934x
Komentářů: 0
Vychází LEGO Horizon Adventures – další zábavná LEGO hra?
Vychází LEGO Horizon Adventures – další zábavná LEGO hra?Tuesday, 12 November 2024
Vložil: aDDmin
Kategorie: Počítačové hry
Spuštěno: 1187x
Komentářů: 0
Indiana Jones and the Great Circle hra ala film?
Indiana Jones and the Great Circle hra ala film?Monday, 11 November 2024
Vložil: aDDmin
Kategorie: Počítačové hry
Spuštěno: 1509x
Komentářů: 0
Nový Captain America nevypadá dobře. Thunderbolts* jsou na tom lépe.
Nový Captain America nevypadá dobře. Thunderbolts* jsou na tom lépe.Friday, 08 November 2024
Vložil: aDDmin
Kategorie: Film
Spuštěno: 1339x
Komentářů: 6