Офис

Intel lvi, патч для этой уязвимости снижает производительность на 77%

Оглавление:

Anonim

Сайт Linux Phoronix исследовал влияние исправления на производительность последней уязвимости Load Value Injection (LVI) на процессоры Intel.

Intel LVI, патч для этой уязвимости снижает производительность на 77%

Инъекция загрузки значения, которая носит идентификатор CVE-2020-0551, позволяет злоумышленнику красть конфиденциальную информацию от жертвы, проникая в расширения Intel Software Guard (SGX). SGX по сути действует как хранилище для хранения важных данных. Как Intel, так и исследователи, разоблачавшие LVI, обозначили уязвимость как теоретическую угрозу, а это означает, что маловероятно, что злоумышленник воспользуется ею. В любом случае, Intel выпустила программное обеспечение платформы SGX (PSW) и обновления SDK, чтобы уменьшить уязвимость системы безопасности.

Публикация оценивала производительность процессора в пяти различных сценариях: без смягчений Intel, загрузкой LFENCE перед косвенными ветвями, перед инструкциями RET, после загрузки и со всеми тремя опциями в тандеме.

Тесты проводились на процессоре Xeon E3-1275 v6 (Kaby Lake). Результаты публикации показывают, что активация LFENCE перед прямыми ветвями или перед операторами RET оказывает минимальное влияние на производительность. Потеря производительности составляет менее 10%.

Посетите наше руководство по лучшим процессорам на рынке

С другой стороны, реализация LFENCE после каждой инструкции загрузки или со всеми тремя опциями может действительно парализовать производительность процессора. Потеря производительности увеличивается до 77%.

К счастью, LVI не должен быть большой проблемой для потребителей, так как использование обычного ПК на обычном ПК не характерно. Теоретически, злоумышленники могут использовать LVI с помощью JavaScript, однако задача очень сложная. И наоборот, бизнес-пользователи должны быть более озабочены частым использованием SGX и виртуализацией. Мы будем держать вас в курсе.

Шрифт Tomshardwaremydrivers

Офис

Выбор редактора

Back to top button