CPU性能最高損失 39%,英特爾 Downfall 緩解補(bǔ)丁測(cè)試報(bào)告出爐

據(jù)IT之家 8 月 12 日消息,根據(jù)國(guó)外科技媒體 phoronix 公布的初步測(cè)試報(bào)告,在部署英特爾 Downfall 緩解補(bǔ)丁之后,性能最高可損失 39%。
最近有報(bào)道稱(chēng),"Downfall"漏洞已危及多款英特爾 CPU,導(dǎo)致嚴(yán)重的安全后門(mén)影響,而緩解措施預(yù)計(jì)會(huì)對(duì)性能產(chǎn)生影響。Phoronix 現(xiàn)在公布了該漏洞的緩解基準(zhǔn),展示了"Downfall"的影響。

該漏洞主要影響使用 AVX2/AVX-512 匯編指令的工作負(fù)載。英特爾透露,"Downfall"對(duì)老一代虎湖/冰湖系列產(chǎn)品的影響更大。簡(jiǎn)單地說(shuō),該漏洞會(huì)泄露硬件注冊(cè)表內(nèi)容,有可能導(dǎo)致大規(guī)模數(shù)據(jù)盜竊。
為了解決這個(gè)問(wèn)題,英特爾發(fā)布了微碼緩解措施,這在很大程度上影響了性能。最初,緩解措施的效果尚不得而知。不過(guò),Phoronix 獨(dú)辟蹊徑,對(duì)受影響的 CPU 進(jìn)行了測(cè)試,以了解該漏洞的危害性。他們測(cè)試了英特爾的 Xeon Platinum 8380、Xeon Gold 6226R 和酷睿 i7-1165G7。所有三款處理器都暴露于該漏洞;因此,如果你想知道自己的 CPU 是否受到影響,可以查看英特爾提供的完整列表:
該媒體評(píng)估了英特爾至強(qiáng) Platinum 8380(Ice Lake)、至強(qiáng) Gold 6226R(Cascade Lake),以及消費(fèi)級(jí)酷睿 i7-1165G7(Tiger)三款處理器,評(píng)測(cè)部署緩解補(bǔ)丁前后的性能差異。
圖源:Christian Wiediger /unsplash.com
經(jīng)過(guò)英特爾 Neural Magic DeepSparse 1.5、騰訊 NCNN AI 平臺(tái)、QMCPACK 系統(tǒng)測(cè)試之后,性能平均下降 17%。
其中英特爾至強(qiáng) Gold 6226R 在 OSPRay 2.12 測(cè)試中,性能最高損失 33%;在 Neural Magic DeepSparse 1.5 測(cè)試中,性能最高損失 20%。
英特爾消費(fèi)級(jí)酷睿 i7-1165G7 在 OpenVLK 1.3.1 測(cè)試中,性能下降 11%;在 OSPRay 2.12 測(cè)試中,性能下降 19% 到 39%。

性能最高損失 39%,英特爾 Downfall 緩解補(bǔ)丁測(cè)試報(bào)告出爐

性能最高損失 39%,英特爾 Downfall 緩解補(bǔ)丁測(cè)試報(bào)告出爐

性能最高損失 39%,英特爾 Downfall 緩解補(bǔ)丁測(cè)試報(bào)告出爐
除了 AI 和 HPC 場(chǎng)景會(huì)應(yīng)用部署 AVX2 和 AVX-512 指令集之外,像視頻編碼等常規(guī)任務(wù)也會(huì)使用到上述指令集。
Downfall"漏洞危及多款處理器,甚至影響到主流處理器,如 Alder Lake CPU,也就是我們平時(shí)使用的酷睿12代CPU,甚至是13代CPU!
當(dāng)然英特爾官方是這樣扯淡回答的:在所有這些混亂中,有一點(diǎn)是好的,那就是性能下降遠(yuǎn)遠(yuǎn)沒(méi)有達(dá)到英特爾自己最初預(yù)測(cè)的 50%,結(jié)果表明性能下降實(shí)際上并沒(méi)有那么強(qiáng)烈(扯淡!)。英特爾表示,如果你不想受到性能懲罰,可以"禁用"CPU 微代碼。然而,這可能會(huì)導(dǎo)致更大的風(fēng)險(xiǎn),尤其是對(duì)企業(yè)而言,因?yàn)閿?shù)據(jù)泄露是一個(gè)重大的權(quán)衡。雖然攻擊的幾率很低,但我們絕不建議讓你的安全受到威脅。
鑒于黑客利用該漏洞的成本比較高、且運(yùn)行操作很復(fù)雜,因此消費(fèi)者需要根據(jù)自身情況,來(lái)判斷是否有必要安裝該緩解補(bǔ)丁,建議普通用戶不必更新CPU微碼。