„Intel“ procesoriai turi saugumo klaidą, kuri stipriai paveikia duomenų centrus

Reikia pradėti nuo to, kad ši informacija nėra oficiali. Pilnai suprantama, kad „Intel“ ar jos partneriai nenori pranešti apie didžiulę klaidą procesoriuose, kuri daro įtaką saugumui.

Manoma, kad „Intel“ procesoriai turi įgimtą klaidą, kuri leidžia virtualiems naudotojams tame pačiame fiziniame kompiuteryje pasiekti vieni kitų duomenis. Tai vadinama atminties nutekėjimu. Tokius duomenų centrus naudoja didysis trejetas: „Amazon“, „Google“ ir „Microsoft“, kaip ir kiti debesų paslaugų tiekėjai. Šiuo metu besinaudojantys debesų paslaugomis turėtų pasirūpinti savo jautrių duomenų saugumu.

Kalbama, kad „Intel“ jau pluša prie šios klaidos pataisymo, bet viskas nėra taip gražu kaip norėtųsi. Ištaisius klaidą procesorių našumas krenta 30-35 %, kas yra labai ženklus spartos praradimas.

Ženklai, kad „Intel“ taiso šią klaidą yra paslėpti „Linux“ kernelyje, kuris viešai neprieinamas. Kiek buvo išsiaiškinta, pakeitimai veda prie spartos sumažėjimo, apie ką ir rašėme prieš tai. Pastebėta, kad šie pataisymai pristatyti labai greitai, pagal rinkoje esančius „Linux“ kernelio atnaujinimo standartus. Tuo pačiu pakeitimai įdiegti ir į senesnes Kernel versijas, kas yra labai reta. Kadangi tai techninės įrangos klaida, pataisymo reikia ne tik „Linux“, bet ir „Windows“. „Microsoft“ ties šios klaidos pataisymu dirba nuo 2017 metų lapkričio.

Reikia paminėti, kad AMD procesoriai šios klaidos neturi ir programinės įrangos pataisymai šių procesorių spartos nepaveiks.

 

16 Komentarai

  1. ZBalsas parašė:

    „įtakoja“ – daro įtaką 😉 Nėra žodžio „įtakoja“

    • Mindaugas Klumbis parašė:

      fixed

    • Minde parašė:

      to ZBalas. As suprantu, kad reikia kalbeti teisingai. Bet as uz tai kad kalba nebutu griozdiska. Cia lygiai tas pats, kaip pas nieka kas realiai dirba su kompiuteriais nera Lietuviu kalbos. Nes kalbininku siulymai yra tragedija, tai siulymai zmoniu, kurie patys kompiuterio nera regeje.
      Tas pats „daryti itaka“ yra griozdas. Ir jeigu nesipriesinsime tokiems griozdams, jie ir bus musu gyvenime. Man sitaksiskai „įtakoja“ visiskai teisingas zodis.
      Isvis, ZBalsas, ka tu veiki sitame portale? Nesimiega? Siaip gyvenime blogai? Nera ka veikti?

      Tai ka pasieke kablininkai, jie isvis praktiskai isstume lietuviu kalba is IT sektoriaus.

      • ZBalsas parašė:

        Tiesiog man kliūna tik du žodžiai, kuriuos žmonės dažnai naudoja, bet pastarieji nėra vartotini – „įtakoti“ ir „nervuotis“. Manau tikrai gražiau skamba „daryti įtaką“ ir „nervintis“. Pastebėjau ir pasakiau, nematau tame bėdos. Administracija pataisė ir tiek, galėjo ir komentarą ištrinti mano. Tik tiek 🙂

  2. kernel_panikuoja parašė:

    Nasumo sumazejimas labiau selektyvus pagal load’o tipa, daugiausiai pasireiskia ant I/O heavy operaciju. Kitavertus Linux zaidimuose, pavyzdziui, skirtumo nera.

    • G@m3r1s parašė:

      Kalba apie duomenų centrus ne apie žaidimus 🙂

      • kernel_panikuoja parašė:

        As rasiau apie tai, kur krenta nasumas, o ne kam aktualiausia saugumo skyle. Man neidomu, kiek pazeidziamas bus VM hipervizorius pas Google, man idomu, kur potencialiai man gali kristi nasumas po OS updeito. Manau panasiai ir kitiems cia tai rupi. Cia daug geimeriu, tai ir parasiau, kad bent ant Linux zaidimu neitakoja, tai turetu but tas pats ir windozej. Tuo tarpu SSD nasumas gali kristi specifinese situacijose.

  3. ZBalsas parašė:

    Verta paminėti, kad Intel CEO pardavė visas savo turimas kompanijos akcijas (išskyrus tas, kurių reikia norint būti CEO). Tai panašu, jog bręsta nemažas sujudimas dėl šios klaidos.

    • Lets Do parašė:

      Ar tik nebus, kad ištaisius klaidą Intel procesoriai nebegali konkuruoti su AMD? 🙂

      • kernel_panikuoja parašė:

        Nebus 🙂 Pazeidziamuma potencialiai turi visi CPU su speculative execution. By default is pradziu fix’as turbut bus ijungtas viskam, kol bus normaliai istestuotos visos revizijos ir sudeti selektyvus fix’ai. Tas uztruks, o per ta laika Intel’is atnaujins HW.

        • kernel_panikuoja parašė:

          Pasitaisysiu: butent ta pazeidziamuma (meltdown), kur reikalingas nasuma mazinantis fix’as, turi tik Intel. Tuo tarpu AMD, ARM ir intel turi kitokio tipo beda (spectre), kur fix’ai nekerta per nasuma.

          Intel’is savo pranesime bande prisidengti „spectre“, kad issivartytu is „meltdown’o“. Kvailas PR sprendimas.

  4. IFeelYou parašė:

    Jeigu bent 1% man nukris našumas ir gerieji programišiai nesukurs kažkokio patcho kad tą „update“ ištrint – perku AMD.

  5. newdiamond parašė:

    tai pala pala…tai duomenu centruos ka stovi i3 procesoriai, kad mes cia kalbame apie kazkokiu mirtinguju turimu PK galios praradimus ?

  6. jokbon parašė:

    ZYDAI !!! visus is sulini sau naudos tik siekia 😀

Parašykite komentarą

Brukalų kiekiui sumažinti šis tinklalapis naudoja Akismet. Sužinokite, kaip apdorojami Jūsų komentarų duomenys.