Jaký výkon mají procesory Intel se záplatami nebo vypnutým HT? U některých je o desítky % nižší! Tisk E-mail
Napsal Jan "DD" Stach   
Neděle, 26 květen 2019
altNebezpečné a děravé procesory Intel jsou snadno napadnutelné. Obrana ale sníží výkon. O hodně!

 

 

 

 

Procesory společnosti Intel a hlavně architektura CORE trpí celou řadu vážných bezpečnostních chyb, které není možné opravit bez změn v architektuře či fyzických úprav samotných čipů. Většina procesorů na trhu, které Intel stále nabízí, tak trpí chybami dál. Softwarová řešení v podobě kombinací úprav biosu a hlavně záplat operačních systémů, tak, aby ty zranitelnosti nešly příliš snadno využívat, však mají negativní vliv na výkon procesorů a také stabilitu v jednotlivých aplikacích. Jednoduše Intel samozřejmě těch nebezpečných prvků architektury využíval sám ke zvýšení výkonu a nyní aplikace musí přestat tyto prvky využívat. Což má reálné dopady.

Procesory společnosti AMD naprostou většinou objevených zranitelností SPECTRE, MELTDOWN, ZombieLand, SPOILER a mnoha dalšími, kterými trpí procesory Intel, postiženy nejsou, jelikož jednoduše jejich architektura podobné zranitelné konstrukce nemá. Procesory AMD tak nelze napadnout stejným způsobem, jako Intel. Nicméně i v případě procesorů AMD dochází k poklesům výkonu v některých případech, kdy se nedaří pořádně rozlišovat a některá opatření nutná pro děravé Intel procesory, se v SW záplatách aplikují i na AMD, ačkoliv to vůbec není nutné. Server phoronix.com udělal detailní testy v mnoha běžných případech, mezi procesory Intel a AMD a zjistil, že opravy a bezpečnostní zásahy sice zasáhly i AMD procesory, ale jen zhruba 3% výkonu. Intel mezitím přišel o 16% a po vypnutí HT, což je jediné řešení jak zabezpečit procesory proti napadení v mnoha případech, je rozdíl i několik desítek %.

Samozřejmě netřeba dodávat, že ve srovnání AMD a Intel procesorů hrají 3, 16 nebo několik desítek % výkonu, zásadní roli, a tak Intel procesory jsou dnes výrazně slabší, než tomu bývalo (což bohužel řada recenzí a testů nezachycuje z mnoha důvodů). Situace se navíc bude nadále zhoršovat, protože se objevují nové a nové způsoby, jak procesory Intel úspěšně napadnout a ukrást prakticky jakákoliv data z daného PC. A samozřejmě učí se to všichni, zejména ti, kteří toho chtějí využít.  

  • Jak ovlivní běžný domácí výkon vypnutí HT u procesorů Intel?

Nejen jednotlivé záplaty snižují výkon, ale zásadním by bylo vypnutí hyperthreadingu (HT), tedy dalších vláken navíc proti fyzickým jádrům, kterými jsou některé procesory Intel vybaveny. Právě HT je nejméně zabezpečeným prvkem celé architektury Intelu, a v mnoha případech není známo jiné řešení, jak zranitelnost „záplatovat“, než prostě vypnout HT. To však má u současných procesorů zásadní vliv na výkon. Pokud bude nutné HT u procesorů z důvodu bezpečnosti vypnout, tak můžete očekávat následující poklesy výkonu:

V řadě aplikací jde o 20 – 40% výkonu. Pokud jde o hry, zejména u 4jádrových procesorů znamená vypnutí dalších 4 vláken zásadní vliv na hratelnost v řadě případů. Současné hry už běžně využívají 8 vláken, takže mít jen 4 je problém.

Kompletní testy udělal techspot.com (Hardware Unboxed):

 

  • Závěr

Bohužel, Intel dnes nemá žádný skutečně bezpečný procesor a o bezpečnosti tak nelze u Intel platformy dnes vlastně mluvit. Všechny čipy jsou děravé, prakticky vadné, ale Intel je nadále vyrábí a prodává, protože prostě nemá novou generaci ani nic podobného. Neustále se navíc objevují nové a nové rafinovanější, ale jednodušší způsoby, jak procesory skrze známé a rozšiřující se zranitelnosti napadnout. Bohužel se také objevují první reálné případy, kdy toho hackeři mohou se svým škodlivým SW opravdu využít. Spousta zranitelností navíc ještě nebyla zveřejněna. Je opravdu s podivem, že Intel stále může své procesory prodávat.

Musím říci, že jsem si i v praxi všiml poklesu výkonosti procesorů Intel a zejména poklesu stability a různých dalších projevů (krátkých záseků) na našich Intel sestavách, na kterých máme záplaty a všechny opravy aplikované. Spousta běžných uživatelů si samozřejmě nechce tyto záplaty instalovat, i když v řadě případů nemá na výběr, jsou instalovány automaticky skrze aktualizace Windows apod. Jednoduše je příliš nebezpečné nechat ty počítače s Intel procesory nezabezpečené. Někteří si možná řeknou, že jich se to netýká, nemají žádná zásadní data, která by mohla hackery zajímat, ale potíž je v tom, že ten jejich nezabezpečený PC mohou hackeři využít pro šíření a napadání dalších počítačů v síti atd. Samozřejmě uživatelé Intel procesorů, zejména starších nebo slabších modelů nemohou být z poklesů výkonosti nadšeni. Zatímco u takového Core i9-9900K pokles výkonu o 16% (jen záplaty dle testu na phoronix) maximálně naštve, ale stále ten výkon je slušný (i když ani vzdáleně neodpovídá ceně toho CPU), pokles u takového i7-7700K/6700K/4770K atd., tedy 4jádrových CPU, kterých jsou mezi uživateli obrovská množství, už bude znát na celkovém výkonu a použitelnosti toho PC více.

Samozřejmě řešením je pořízení bezpečnějších procesorů. Naštěstí takové na trhu také máme. Pokud bude nutné vypnout u procesorů Intel i HT, tedy další vlákna, dopad na výkon bude 20-40% v řadě aplikací, což už Intel prostě nijak neschová ani neokecá. I proto se podobným řešením brání, ačkoliv jsou funkční a nejúčinnější. Efektivně by pak ale procesor jako Core i9-9900K, výkonem prohrál v mnoha aplikacích i s levným RYZEN 5 2600 a tak podobně. Každopádně ne vždy máme jako uživatelé na výběr, zejména v OEM a mobilním segmentu nám výrobci výběr mezi bezpečnou platformou a platformou Intelu, radši ani nenabízí. Jediným řešením problémů Intel, je zkrátka oprava samotné architektury, tedy nová architektura a nové čipy. Nic z toho ale Intel nemá a vypadá to, že ještě dlouho mít nebude. Některým uživatelům se tak nezbývá než uklidňovat, že jim útok nehrozí nebo se jim vyhne apod. Další neponechávají věci náhodě a nakupují bezpečnější procesorová řešení, když je to možné a mohou být tak více v klidu a neřešit ani poklesy výkonu, ani problémy se stabilitou apod. …

 

AUTOR: Jan "DD" Stach
Radši dělám věci pomaleji a pořádně, než rychle a špatně.

Starší články


Komentáře
Přidat Nový
Phantomiux [Zobrazit profil] [Poslat zprávu] 2019-05-27 10:37:36

Bohuzial, 10-rocna architektura spojena so skoro 6-rocnym monopolom si prave pyta svoju dan. Ale bolo to ocakavatelne. V prirode, ak budete bakterie neustale vystavovat antibiotikam, tak skor ci neskor si niektore z nich vypracuju rezistanciu. A az potom zacina skutocna sranda, ked zrazu zistime, ze na zname choroby nase zname lieky nefunguju.

Toto je obdobny priklad - od Sandy Bridge az po Kaby Lake boli procesory Intel jedinou rozumnou volbou, pokial clovek potreboval vykon (uprimne, nazyvat procesory FX konkurenciou je v kontexte Zenov priam poburujuce), no a teda cely IT svet bol optimalizovany na tu Core architekturu. Vysledok bol taky, ze aj pocet pokusov o najdenie slabiny v danej architekture bol nasobne vacsi nez u AMD - a pred nedavnom sa im to podarilo. To, ze vydrzal tak dlho sa da povazovat za maly zazrak.

Tak ci onak, sucasna situacia je pre Intel smutna, no nijako neprekvapiva. Az sa zasa rozsiria Zeny, tak bude pre utocnikov ovela efektivnejsie hladat diery v AMD architekture.
Mavis [Zobrazit profil] [Poslat zprávu] 2019-05-27 09:15:08

Ty krátké záseky se bohužel dějí i mě s AMD. Když ale nainstaluju starou verzi desítek tak se to neděje. Je to velice nepříjemné protože pracuju s hudbou a když se to stane nahrávka je zničená.
Pouze registrovaní uživatelé mohou přidat komentář!
 
Poslední příspěvky v diskuzích


Videa
Prusa Core One – nová uzavřená 3D tiskárna
Prusa Core One – nová uzavřená 3D tiskárnaStředa, 20 listopad 2024
Vložil: aDDmin
Kategorie: PC a IT
Spuštěno: 477x
Komentářů: 1
Star Wars Outlaws dostává Update 1.4 – zásadní herní změny!
Star Wars Outlaws dostává Update 1.4 – zásadní herní změny!Středa, 20 listopad 2024
Vložil: aDDmin
Kategorie: Počítačové hry
Spuštěno: 313x
Komentářů: 0
Jak to vypadá v uvnitř DATACENTRA?
Jak to vypadá v uvnitř DATACENTRA?Pondělí, 18 listopad 2024
Vložil: aDDmin
Kategorie: PC a IT
Spuštěno: 871x
Komentářů: 0
Vychází LEGO Horizon Adventures – další zábavná LEGO hra?
Vychází LEGO Horizon Adventures – další zábavná LEGO hra?Úterý, 12 listopad 2024
Vložil: aDDmin
Kategorie: Počítačové hry
Spuštěno: 1163x
Komentářů: 0
Indiana Jones and the Great Circle hra ala film?
Indiana Jones and the Great Circle hra ala film?Pondělí, 11 listopad 2024
Vložil: aDDmin
Kategorie: Počítačové hry
Spuštěno: 1482x
Komentářů: 0
Nový Captain America nevypadá dobře. Thunderbolts* jsou na tom lépe.
Nový Captain America nevypadá dobře. Thunderbolts* jsou na tom lépe.Pátek, 08 listopad 2024
Vložil: aDDmin
Kategorie: Film
Spuštěno: 1323x
Komentářů: 6