近日,曝光的"Downfall"漏洞引发关注,多款英特尔CPU面临严重安全威胁,而为了应对这一问题所采取的缓解措施也正逐渐显露其性能影响。Phoronix刊文发布了该漏洞的缓解测试基准结果,全面展示了"Downfall"的影响。
主要受影响的是使用AVX2/AVX-512指令的工作负载,而对于老一代虎湖/冰湖系列的影响更为显著。简而言之,该漏洞可能导致硬件注册表信息泄露,进而引发大规模数据盗窃。英特尔针对此推出了微码缓解措施,然而,初期措施效果尚不明确。Phoronix针对受影响的CPU进行了测试,以揭示该漏洞的威胁程度。测试覆盖了英特尔的Xeon Platinum 8380、Xeon Gold 6226R以及酷睿i7-1165G7。这三款处理器均受到漏洞影响。若想了解自己的CPU是否在受影响范围内,可查看英特尔提供的完整列表:链接
在基准测试中,我们注意到Xeon Platinum 8380在不同情况下使用了旧的"390"和新的"3a5"微码。正如预期,该处理器在各种情况下均出现性能下降。在OpenVKL中,性能下降了6%,而在OSPRay 1.2中则高达34%。人工智能工作负载如Neural Magic DeepSparse 1.5等应用遭受严重打击,同时高性能计算工作负载也预计会受影响,这一切都在预料之中。
对于英特尔至强Gold 6226R CPU,性能损失也在预期之中,在OpenVKL中的下降幅度约为9%,而在OSPRay 1.2中为33%。所有测试基准均显示出漏洞对多款英特尔处理器产生了控制性影响。
即使是面向消费市场的英特尔酷睿i7-1165G7 CPU,也无法逃脱漏洞对性能的影响。在OSPRay 2.12中,性能损失与其他被测处理器相近,降幅在19%至39%之间,而在OpenVKL 1.3.1中,降低了近11%。"Downfall"漏洞影响范围广泛,甚至影响了主流处理器如Alder Lake CPU。
然而,在这场混乱中,有一个积极的消息,那就是性能下降并没有像英特尔最初预测的那样严重,远未达到50%。虽然如此,基准测试结果仍然表明,性能有明显下降。需要注意的是,正如前文所述,Phoronix的测试表明,高性能计算工作负载受到了更大的冲击,但对于普通游戏和娱乐用户而言,并不需要过分担忧"降频"问题。
英特尔此前提到,如果不想承受性能损失,可以"禁用"CPU微码。然而,这可能带来更大的风险,特别是对企业而言,因为数据泄露风险极大。尽管攻击几率较低,但我们强烈不建议将安全置于威胁之下。
点击访问购买页面:英特尔旗舰店
作品采用:
《
署名-非商业性使用-相同方式共享 4.0 国际 (CC BY-NC-SA 4.0)
》许可协议授权