adblock check

Linux, Windows и macOS срочно исправляют из-за ошибки в процессорах Intel

Исправления вносятся на уровне ядер операционных систем, в результате чего производительность ПК может снизиться почти на треть

В процессорах Intel, выпущенных за последние 10 лет, обнаружена ошибка безопасности, которая заставила разработчиков Linux, Windows и macOS вносить существенные изменения в ядра этих систем, сообщает издание The Register.

На текущий момент поправки вносятся в систему виртуальной памяти ядра Linux. В Microsoft выпустили соответствующее обновление в сборках Windows 10 Insider Preview в ноябре и декабре. В стабильном релизе исправления будут доступны в ближайший «вторник патчей». Сообщается, что эти обновления приводят к снижению производительности систем, построенных на чипах Intel, на 5-30% в зависимости от задач и используемого процессора. Например, в более новых версиях процессоров Intel есть функция PCID, позволяющая уменьшить это влияние.

Linux, Windows и macOS срочно исправляют из-за ошибки в процессорах Intel

Подробности уязвимости пока не разглашаются, по крайней мере, до момента выпуска исправлений. Однако нам удалось узнать некоторые детали. Ошибка, присутствующая в процессорах Intel последнего десятилетия, позволяет обычным программам — от приложений для работы с базами данных до JavaScript в браузерах — получать доступ к содержимому в защищенных участках памяти ядра. Исправление заключается в том, чтобы разделить адресные пространства ядра и пользователя, используя KPTI (Kernel Page Table Isolation).

Недостатком этого разделения является то, что для поддержки переключения между двумя отдельными адресными пространствами для каждого системного вызова и для каждого аппаратного прерывания требуется больше времени. Это заставляет процессор выгружать кэшированные данные и загружать информацию из памяти, что в свою очередь увеличивает нагрузку и замедляет работу компьютера.

Между тем, компания AMD официально заявила, что её процессоры не подвержены данной уязвимости.

Svidetel Svidetel
Автор
12 комментариев по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
REG_horse 6 лет
Ох я представляю подожженные пердаки тех кто сейчас купил новые процессоры ради прироста производительности.
Тупо 20 % слили в трубу.
Зато следующее поколение будет иметь сразу 50% прирост)
DedFez 6 лет
Разработчики из GRSecurity протестировали патчи и увидели огромное падение производительности. Разработчики PostgreSQL отметили падение производительности в тесте pgbench на 23% (при использовании процессоров с PCID — 17%).

Из-за сильного влияния на производительность разработчики патча предусмотрели опцию для отключения KPTI, которая активируется через передачу параметра «nopti» при загрузке ядра.
asamee 6 лет
Хорошо хоть можно отключить, а то мой core 2 duo превратится в овощ
Duh_VINNI44 6 лет
Поставил сегодня обнову для 10 лтс KB4056890. Изменений не заметил с амд)
  • Security updates to Microsoft Edge, Internet Explorer, Windows Graphics, Windows Kernel, Windows Datacenter Networking, and Windows SMB Server.
Say_Out 6 лет
Это маркетинг детка. Бегите покупать amd
Tuscor 6 лет
Ну что, все приготовились взять в рот? AMD прото нагло соврали, ничего больше. И потеря для игр минимальная, в
__TCAPT__
от сервера пострадают
Привет от линукса. Заплатка затрагивает и ваш любимый амд, хотя её можно всё же отключить.
там же не только Intel
Tuscor 6 лет
Просто АМД обманула пользователей и сказала что у них нет уязвимости, а новость про то что у АМД эта уязвимость тоже есть была позже этой статьи
Duh_VINNI44 6 лет
Там грубо говоря две дыры. У интел просто феерическая. У амд же практически не реализуемая, на грани теоретически возможной.
dascratch 6 лет
уж лучше бы амд были подвержены — я бы обрадовался такому исправлению =( горюн
Оставьте комментарий...
Оставьте комментарий...