Birou

Intel lvi, patch-ul pentru această vulnerabilitate reduce performanța cu 77%

Cuprins:

Anonim

Site-ul Linux Phoronix a investigat impactul performanței patch-ului din cea mai recentă vulnerabilitate Load Value Injection (LVI) asupra procesoarelor Intel.

Intel LVI, Patch pentru această vulnerabilitate reduce performanța cu 77%

Load Value Injection Injection, care poartă identificatorul CVE-2020-0551, permite atacatorului să fure informații sensibile de la victimă prin penetrarea Intel Software Guard Extensions (SGX). SGX acționează în mod esențial ca o boltă pentru a stoca date importante. Atât Intel, cât și cercetătorii care au expus LVI au catalogat vulnerabilitatea ca o amenințare teoretică, ceea ce înseamnă că este foarte puțin probabil ca un atacator rău să-l exploateze. În orice caz, Intel a lansat software-ul platformei SGX (PSW) și actualizări SDK pentru a atenua încălcarea securității.

Publicația a evaluat performanța procesorului în cinci scenarii diferite: fără atenuarea Intel, încărcarea LFENCE în filiale indirecte, înaintea instrucțiunilor RET, după încărcări și cu toate cele trei opțiuni în tandem.

Testele au fost efectuate cu un procesor Xeon E3-1275 v6 (Kaby Lake). Rezultatele publicării arată că activarea LFENCE înaintea sucursalelor directe sau înaintea declarațiilor RET are un impact minim asupra performanței. Pierderea de performanță este mai mică de 10%.

Accesați ghidul nostru despre cele mai bune procesoare de pe piață

Pe de altă parte, implementarea LFENCE după fiecare instrucțiune de încărcare sau cu toate cele trei opțiuni poate paraliza într-adevăr performanța unui procesor. Pierderea de performanță crește până la 77%.

Din fericire, LVI nu ar trebui să reprezinte o mare problemă pentru consumatori, deoarece nu este obișnuit să vezi utilizarea SGX pe un computer convențional. Teoretic, atacatorii pot scoate LVI cu JavaScript, însă sarcina este foarte complexă. În schimb, utilizatorii de afaceri ar trebui să fie mai preocupați de utilizarea frecventă a SGX și de virtualizare. Vă vom ține la curent.

Tomshardwaremydrivers font

Birou

Alegerea editorilor

Back to top button