• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
보안

인텔 의 새로운 Spectre V2 BHI 변형 효과로 인해 CPU 성능에 영향을 미치며 최대 성능 35% 감소

초보나스 초보나스 64

1

1
출처 https://wccftech.com/intel-mitigations-spectre-v2-exploit-35-percent-drop-in-cpu-performance/

 

1.jpg

 

여러 Intel 프로세서와 소수의 Arm 코어에 영향을 주는 Spectre V2 취약점의 새로운 변종인 BHI(Branch History Injection)가 이번 주 초 VUSec, Vrije Universiteit Amsterdam의 시스템 및 네트워크 보안 그룹에 의해 발표되었습니다. Linux 사이트 Phoronix 는 새로운 BHI 완화로 인해 영향을 받는 프로세서에서 35% 성능 저하를 보여주는 테스트를 수행했습니다.

 

Intel CPU는 Spectre V2의 BHI 변형 효과로 인해 성능이 35% 감소한 것으로 나타났습니다.


인텔은 영향을 받는 회사의 프로세서에 대한 보안 업데이트를 출시할 계획이지만 공격을 받은 프로세서의 수로 인해 생성하는 데 시간이 더 걸릴 것입니다. 독자들은 이번 주 초 Haskell 시리즈의 Intel 프로세서가 회사 칩 중 가장 취약하다는 것을 기억할 것입니다. Linux 커뮤니티는 운영 체제에서 영향을 받는 CPU를 수정하기 위해 이미 완화 조치를 시작했습니다. 익스플로잇이 발표된 직후 업데이트가 이미 적용되었습니다.

 

VUSec은 BHI를 완화하기 위해 Repotlines(리턴 및 트램폴린)를 활성화할 것을 권장합니다. 권장 사항에는 중요한 Spectre V2 하드웨어 완화 기능이 장착된 현재 프로세서가 포함됩니다. Intel의 경우 이것은 eIBRS(Enhanced Indirect Branch Restricted Speculation)와 eIBRS가 BHI를 퇴치하기에 충분하지 않기 때문에 서로 병렬로 작동하는 추가 Retpolines일 것입니다.

 

Phoronix의 Intel Core i9-12900K 결과에서 알 수 있듯이 Retpolines를 활성화하면 시스템 관리 및 용량 실행이 감소했습니다. 테스트 결과는 이전 버전에서 26.7%, 다른 버전에서 14.5%의 성능 손실을 나타냅니다. 이것이 이러한 완화의 신호입니다. 칩의 모든 외부 I/O는 상당한 후유증을 견뎌냅니다. 이미지 조작 및 인터넷 브라우징과 같은 김프 프로세스는 무시할 수 있는 효과를 나타내지 않았습니다.

 

2.png.jpg

Intel Core i9-12900K eibrs, retpoline 비교(이미지 제공: Phoronix)


Core i7-1185G7(Tiger Lake)은 용량 성능에 훨씬 더 큰 타격을 입었습니다. 결과는 OSBench 테스트에서 35.6%, Flexible IO Tester에서 34.1% 더 낮은 실행을 보여주었습니다. 다시 한 번, I/O 또는 시스템 관리에 의존하지 않는 프로세스는 심각한 실행 손실을 나타내지 않습니다. 여기에는 게임, 인터넷 정독 및 기타 일상 업무가 포함됩니다.

 

4.png.jpg

Intel Core i7-1185G7 eibrs, retpoline 비교(이미지 제공: Phoronix)


Phoronix는 고급 Zen 칩이 이제 Retpolines에 영향을 주지만 AMD 프로세서가 BHI로부터 보호되지 않는다는 사실을 알게 되었습니다. 문제는 AMD의 LFENCE/JMP 기반 Retpolines 실행이 BHI와 싸우기에 충분하지 않아 칩 제조업체가 표준 Retpolines로 이동하고 있다는 것입니다. AMD 프로세서에 대한 변경의 영향은 명확하지 않지만 Phoronix는 영향이 있는지 확인하기 위해 새로운 테스트를 지시하고 있습니다.

 

Intel 및 기타 프로그래밍 엔지니어는 추가 시간과 노력으로 BHI 완화 효과를 줄이기를 원할 것입니다. 그러나 현재로서는 패치에 권한을 부여하는 것이 서버에서 극도로 어려울 수 있으며 많은 I/O를 수행하는 다른 프레임워크가 작업을 확대할 수 있습니다.

 

 

 

신고공유스크랩
1
1명이 추천

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story