Recent revelations about another vulnerability in Intel processors, named MDS (or Zombieload), have sparked renewed debates about the performance hit users will face when implementing the proposed hardware fixes. Intel has published its own , which demonstrated a minimal impact of the fixes on performance even with Hyper-Threading disabled. However, many do not agree with this stance. The Phoronix website conducted an independent analysis on Linux and found that applying fixes for the recently discovered set of processor vulnerabilities results in an average performance drop of 16% for Intel processors without disabling Hyper-Threading and up to 25% with it disabled. Meanwhile, the performance of AMD processors with Zen+ architecture, as shown in these same tests, decreases by only 3%.

From the tests presented in the study, one can conclude that the performance drop in Intel processors varies significantly from application to application and can easily exceed one and a half times when Hyper-Threading is disabled. This is exactly what Apple refers to when naming its cost for mitigating Zombieload — up to 40%. Additionally, Apple, like Google, states that it’s only possible to make systems based on Intel processors completely secure in this manner. If Hyper-Threading is not disabled, the performance decrease can also be quite noticeable: in the worst-case scenario, it can reach twofold.

Este nevoie să explicăm că testele Phoronix s-au concentrat pe evaluarea impactului întregului complex de patch-uri asupra tuturor vulnerabilităților recente - Spectre, Meltdown, L1TF și MDS. Aceasta înseamnă că, în acest caz, se discută despre diferența maximă în performanță pe care o vor obține utilizatorii procesoarelor Intel după aplicarea tuturor patch-urilor. Acest lucru explică, de asemenea, și scăderea performanței observate la procesoarele AMD. Deși MDS nu le afectează, cipurile AMD sunt vulnerabile la anumite tipuri de atacuri Spectre, motiv pentru care necesită, de asemenea, instalarea unor corecții software. Totuși, nu sunt necesare măsuri radicale, cum ar fi dezactivarea Hyper-Threading-ului pentru acestea.
O deteriorare serioasă a performanței procesoarelor Intel după aplicarea patch-urilor ar putea deveni un factor critic pentru poziția companiei pe piața serverelor. În timp ce AMD se pregătește să ridice standardul de performanță cu noile sale procesoare EPYC de 7 nm (Rome), performanța chipurilor Intel tinde să se îndrepte în direcția opusă. Totodată, renunțarea la corectarea vulnerabilităților în soluțiile de server nu este o opțiune - acestea reprezintă de fapt principala amenințare. Astfel, AMD are șansa de a deveni curând furnizor de soluții server mai rapide, ceea ce va avea un impact semnificativ asupra poziției sale pe piața serverelor, unde compania intenționează să recupereze o cotă de 10% în următorul an.

Utilizatorii de sisteme desktop de consum pot renunța la aplicarea patch-urilor, cel puțin până când nu vor fi identificate scenarii de exploatare potențial periculoase pentru ei. Cu toate acestea, conform testelor Phoronix, dacă în starea inițială Core i7-8700K este mai rapid decât Ryzen 7 2700X cu 24% în medie, după aplicarea corecțiilor, avantajul scade la 7%. Dacă se urmează cele mai conservatoare recomandări și se dezactivează, de asemenea, Hyper-Threading, procesorul AMD superior va fi mai rapid decât Core i7-8700K cu 4%.
Sursa: 3dnews.ru
