Berichten: 5125
Geregistreerd: 12 feb 2011 01:09
Twee grote bugs in processors: Meltdown en Spectre.
Meltdown is sinds november bekend en treft processors van Intel.
Intels CPU maakt gebruik van speculaties van wat de volgende verwerkingsslag zou moeten zijn. Dit om de verwerking van data te kunnen versnellen. Dit proces vindt plaats in het kernelgeheugen. Dit geheugen kan nu door een ander, kwaadwillend programma benaderd worden. Hierdoor kan men achter geheugenadressen van andere programma's komen en is er niets meer veilig op de PC. Zelfs een stukje javascript op een website kan al zorgen dat dit lek wordt misbruikt. DIt is ook gedemonstreerd.
Deze week kwam de aap uit de mouw. De oplossing van het Meltdown probleem (een patch) vertraagt de PC. Opstarten duurt langer en hij kan minder verwerken per tijdseenheid.
Microsoft heeft een eerste versie van zijn patch uitgebracht https://support.microsoft.com/en-us/help/4056892/windows-10-update-kb4056892, maar die geeft nog veel problemen. Wel heeft iemand op het Engelstalig HW forum al metingen verricht. De IOPS score (Input/output operations per second; het aantal input/output acties per sec.) van een Samsung 850 EVO 500GB SSD zakt met 1/3 in. Het sequentieel lezen (bijv. een HW cache file) duurt 1-2% langer. Doordat de IOPS beduidend lager is geworden, is de opstarttijd van de PC ca 17% langer geworden. Voor de invloed op de polyfonie heeft deze persoon nog geen metingen verricht.
Onder Linux is het prestatieverlies 5 tot 30 procent, afhankelijk van de toepassingen.
AMD processors hebben geen last van deze bug.
Voor Spectre zijn niet alleen processors van Intel kwetsbaar, maar ook een aantal chips van AMD (bij een bepaalde, niet standaard, instelling) en ARM (je telefoon, tablet, etc).
Een programma onder bijv. Windows, maar ook Linux, draait in een afgeschermd geheugengebied. Bij dit probleem kan een programma zomaar een geheugengebied van een ander lezen en daar mee aan de haal kan gaan.
Voor deze bug is nog geen oplossing gevonden.
Nog een aanvulling.
Microsoft heeft vanavond zijn maandelijks updates al on line gezet tbv de auto update functie van Windows. Daarin zit ook een patch voor het eerste probleem.