AMD Inception漏洞緩解措施可將CPU性能最多降低54%
AMD 最近披露了一個新發現的”Inception”CPU 漏洞,但沒有透露任何關於應用緩解措施後性能影響的信息。不過,Phoronix 已經測試了新微碼的效果,結果顯示性能顯著下降。
“Inception”的目的是通過創建一條指令,將CPU 引導到一個重複函數中,從而誤導處理器。這可能會導致潛在的數據洩露,對擁有”敏感數據”的企業來說是災難性的。此外,該漏洞還擴展到所有Zen CPU,這給AMD平台上的消費者帶來了令人擔憂的局面。
聽到AMD 還沒有發布緩解措施,你一定會感到失望;不過,基於內核的緩解措施可以解決Zen 1 和Zen 2 CPU 的問題,而Zen 3 和Zen 4 用戶可能需要等待。不過,AMD 已經發布了針對”Family 19h”處理器(即EPYC 處理器)的緩解微代碼。Phoronix 利用AMD EPYC 7763 上的微代碼獲得了基準測試結果,結果確實很有趣。
在深入研究基準測試之前,您將看到在”安全RET”和其他條件下獲得的多種結果。需要說明的是,這些都是AMD 發布的分級”緩解措施”,其中一些是”基於內核”的,而另一些則完全基於新發布的微代碼,因此性能各不相同。
Phoronix 進行了大量測試,尤其是在Blender 和Mozilla Firefox 等流行應用程序中。結果顯示,新的”緩解措施”對用戶應用程序幾乎沒有影響。下降幅度最大的是7zip 壓縮,性能下降了近13%。由此得出結論,普通消費者不必擔心應用該緩解措施。
然而,在更”密集”的應用程序(如MariaDB)中卻出現了明顯的性能下降。性能折損超過了50%,表明微代碼嚴重影響了基於數據處理的應用程序。
新漏洞層出不窮是業界的常態,性能下降也是其緩解的結果。最近英特爾的”Downfall”就是一個典型的例子,它導致性能下降超過50%。我們希望這些漏洞能盡快得到解決,因為如果修復時間過長,這些漏洞可能會導致非常慘痛的後果。