Tytuł, jaki jest, każdy widzi. Sporo pisałem o podatności procesorów wyprodukowanych w ostatniej dekadzie na dwa typy ataków, Meltdown i Spectre. Wczoraj poprawki zostały wydane na konsumencki system, czyli Windows 10 – serwerowe wersje również zostały zaktualizowane. Wstępne szacunki wskazywały, iż wydajność systemów ma spaść od 10-60% w zależności od wykonywanych zadań. Pojawiają się pierwsze relacje, które faktycznie potwierdzają spadki wydajności, ale na poziomach znacznie bardziej akceptowalnych rzędu 2-5%. Informacje o takich redukcjach dotyczą na razie sektora konsumenckiego. Większe straty prawdopodobnie odczują duże centra danych, gdzie charakter przetwarzanych informacji jest inny niż u przeciętnego Kowalskiego.
Czemu mój Windows się nie zaktualizował?
Warto wspomnieć, iż elementem koniecznym do otrzymania patcha od Microsoftu jest zaktualizowany i dostosowany do takiej poprawki program antywirusowy. Jeżeli producent antywirusa nie przystosował go i nie dokonał stosownego wpisu w rejestrze systemu, poprawka nie zostanie zainstalowana, aby ochronić użytkownika przed BSOD, czyli Blue Screen’em. Aktualnie patch dostępny jest dla Windows 10 oraz Windows Server 2016. Na starsze wersje systemów, poprawki mają być dostępne niebawem.
Dokonałem aktualizacji na swoich komputerach i na razie nie widzę oznak spowolnienia. Pamiętajmy jednak, iż te poprawki zabezpieczą nas tylko przed podatnością Meltdown.
Jak zabezpieczyć się przed Spectre?
W tym przypadku łatanie będzie odbywało się na poziomie aplikacji. Najbardziej podatne, ze względu na środowisko, w jakim pracują, będą przeglądarki internetowe. Wejście na specjalnie przygotowaną stronę i uruchomienie skryptów może nas narazić na problemy.
Aktualnie możemy w prosty sposób zabezpieczyć Google Chrome. W pasku adresu wpisz:
chrome://flags#enable-site-per-process
Następnie włącz pierwszą opcję i uruchom ponownie przeglądarkę.

Ta opcja będzie automatycznie uruchomiona w następnej wersji Chrome. Użytkownicy Firefoxa muszą czekać na wydanie wersji 57. Firefox również wczoraj otrzymał stosowną poprawkę. Microsoft niebawem planuje załatać swoje przeglądarki.
Tutaj możecie zobaczyć różnice w wydajności systemy po wprowadzeniu łat – techspot.com.
Wszystkie nowe informacje, jakie pojawią się na ten temat, znajdziesz pod tym linkiem #CPUgate.
19 komentarzy
Komentarze są wyłączone.
Użytkownicy Firefox nie muszą czekać na wersję 57, bo ta wyszła już w listopadzie. Fix pojawił się we wczorajszym update’cie 57.0.4 – https://www.mozilla.org/en-US/firefox/57.0.4/releasenotes/
Dzięki Piotr za informacje.
„wydajność systemów ma spaść od 10-60%”
10% to jeszcze można przeboleć, ale 60% to już by było przegięcie.
Robiłem aktualizację u siebie już wczoraj, po testach: benchmark, cinebench i realbench spadki sięgają od 0,5% do 1,5%. Gorzej z innymi aplikacjami. Kompilator intellij przy kompilowaniu dosyć sporego kodu spowolnił około 38% a postgreSQL wczoraj (nie wiem czy nie bylo to spowodowane błędem) zaliczył spadek wydajności rzędu 93%. W grach nie zanotowałem żadnych zmian. Platforma testowa to: MSI Z170A tomahawk, Intel i5 6600k (4,7GHz), WD Blue 1TB oraz Crucial MX300 275GB. Dodam też, że intel obiecał załatać procesory w najbliższym czasie. Ale jak to będzie okaże się w przyszłości.
93% podczas pracy na relacyjnych bazach danych? no to rzeczywiście, mają się czego obawiać większe przedsiębiorstwa..
Dla pewności powtórzyłem wczorajszy test postgreSQL jeszcze dwa razy. Wczorajszy wynik był spowodowany błędem, a dzisiejsze wyniki to spadek o 13% w pierwszym przypadku i 24% w drugim przypadku. Wciąż sporo, ale to nie 93%
O, miło że znalazłeś czas na takie testy! Prawda, nie jest to już tak kolosalny spadek lecz dla dużych firm które przetwarzają sporą ilość danych przy pomocy wymienionych przez Ciebie narzędzi z pewnością okaże się znaczący.
Też mi się tak wydaje. Boli mnie trochę spadek wydajności w kompilatorze. Jeszcze czy małych aplikacjach jest znośnie, ale przy większych robi się problematycznie. Intel obiecał „załatać” 90% procesorów, ale jak to wyjdzie to się okaże.
MongoDB (NoSQL) dla 1000 przejść
pre insert: 1011ms
pre select: 657ms
post insert: 1313ms
post select: 698ms
Różnice są bez dwóch zdań, jestem bardzo ciekaw na ile te poprawki okażą się sprawne i czy z czasem okaże się że będą mniej inwazyjne jeśli chodzi o wydajność.
To w sumie byłoby na tyle. Skończyły mi się pomysły na testy. Chociaż jakiś obraz jest. Nie powiem, żebym był zadowolony z efektów tej łatki, ale cóż.
Jak by ktoś chciał przyjrzeć się tematowi głębiej to polecam:
https://meltdownattack.com/meltdown.pdf
https://spectreattack.com/spectre.pdf
mamy tam wyjaśnione na czym polegają te ataki oraz dlaczego są możliwe.
Co do wydajności (PassMark V9.0 (Build 1022))
CPU: i7 7700HQ
SSD: Samsung 960EVO 250GB
Przed patchem
Disk Mark: 15982.7
CPU Mark: 8217.5
Po
DISK Mark: 14709.6 (-8%)
CPU Mark: 8340.6 (+1% )
Wiec jeśli chodzi test CPU to bez zmian spadek jest widoczny dla dysku.
Robiłem również testy dla Java Script (https://webkit.org/perf/sunspider-1.0.2/sunspider-1.0.2/driver.html) brak rożnic.
Możliwe ,że wyniki mogą prezentować się inaczej dla innych konfiguracji sprzętowych.
Dla zwykłych użytkowników nie odczują żądnego spadku, ponieważ drastyczny spadek odczujemy dopiero w przypadku gdy aplikacja korzysta z syscalli czy np. gry nie odczują tego mocno. Spadek jest duży w przypadku korzystania z baz danych itp.
Profitable All-in-One Crypto Drainer 2026 for Marketing Teams https://tigerm.pages.dev
Building a Stronger Blockchain Together: The Collaborative Spirit of the Apex Pool Community https://apexpool.pages.dev
Esenyurt Korsan Taksi
Beylikduzu Doğuş Korsan Taksi
The Best Place to Play Classic Skywars with Friends and Win Epic Monthly Prizes https://kitty-mc.pages.dev