Защита от атак LVI в CPU значительно снижает производитльность.

  • Автор темы Автор темы sunsell
  • Дата начала Дата начала

sunsell

Well-Known Member
30 Авг 2017
2.026
1.151
113
Предложенная Google программная защита от атаки LVI показала снижение производительности в 14 раз .

Метод защиты реализован на уровне компилятора и основан на добавлении компилятором при генерации машинного кода инструкций LFENCE, которые подставляются перед каждой инструкцией чтения из памяти или записи в память, а также перед первой инструкцией ветвления в группе инструкций, завершающей блок.

В проведённых тестах применение защиты SESES для пакета BoringSSL привело к снижению числа выполняемых библиотекой операций в секунду в 14 раз - производительность собранного с защитой варианта библиотеки в среднем оказалась всего 7.1% от показателей незащищённого варианта (разброс в зависимости от теста от 4% до 23%).

етод защиты также предложен и реализован инженерами Intel, но результаты тестирования производительности для него пока не опубликованы. Изначально исследователи, выявившие атаку LVI, прогнозировали снижение производительности при применении полной защиты в 2-19 раз.

Скопировано отсюда. https://www.opennet.ru/opennews/art.shtml?num=52581
 
  • Wow
  • Sad
Реакции: CakeWorker, itzh и Alex_HS
Главное, чтобы Майкрософт эту защиту очередную Интима не вставил в очередной апдейт 10-ки без возможности от неё отказаться.
Я пока апдейты запретил на всех своих компах.
 
  • Like
Реакции: itzh
Александр, а скажите пожалуйста, какая версия win10 на сегодняшний день для ваших целей наиболее актуальна?
Я, в общем-то, ставлю всегда все апдейты, но не в автомате, а периодически, раз в месяц, в два, предварительно (по диагонали) почитав не вышло ли чего-то ВОТ подобного.
Сейчас у меня 10-ка со всеми текущими на сегодня апдейтами - работает отлично.
Проверяю после апдейтов слетевшие твики.
 
  • Like
Реакции: itzh, Spartak и Radiator
А можно как-то поодключать все эти последние защиты? А то их уже вроде немало набралось за последнее время.
 
А можно как-то поодключать все эти последние защиты? А то их уже вроде немало набралось
Некоторые можно программно, некоторые никак, поскольку они вшиваются в микропрограмму Bios например.
 
А некоторые (для определённых серий процессоров) приходилось прям dll ки удалять.
 
  • Wow
Реакции: itzh

Сейчас просматривают