Sikkerhedsfejl på hardwareniveau påvirker Intel-processorer meget mere end AMD: Rapport
Det for nylig opdagede sikkerhedsfejl på hardwareniveau er begyndt at påvirke CPU-ydelsen. Desuden ser det ud til, at CPU'er fra Intel lider meget mere end AMD.
I kampen mod sikkerhedsproblemer på CPU-niveau begyndte Intel at udvikle og udstede patches for at mindske risikoen. De mest berørte computersystemer var dem, der kører ikke-understøttede Windows-operativsystemer som Windows XP, Windows 2003 Server osv. Mens store virksomheder som Microsoft, Google, Apple og Intel er kæmper for at minimere virkningen af bugten, nedfaldet af det samme er formindsket CPU-ydelse.
Intels CPU'er fra 2011 og senere er sårbare over for ZombieLoad. Virksomheden udgav for nylig mikrokode til patch af sårbare processorer, herunder Intel Xeon, Intel Broadwell, Sandy Bridge, Skylake og Haswell chips. Som forventet nedbringer patches CPU-ydelsen. I det væsentlige ofrer patches ydeevne for sikkerhed. Intels egen interne benchmarking angav tidligere, at den negative indvirkning på ydeevnen ville være langt under 10 procent. Imidlertid ser det ud til, at virkeligheden i virkeligheden er meget mere.
Phoronix, en publikation, der fokuserer på Linux-relaterede nyheder og anmeldelser, foretog sin egen test. Platformen hævder, at patches, som Intel frigav, reducerer ydelsen af sine CPU'er med ca. 16 procent i gennemsnit. I øvrigt er dette tab med Intels proprietære Hyper-Threading aktiveret. Med Hyper-Threading deaktiveret, øges tabene betydeligt.
At konkurrere med Intels Hyper-Threading er AMDs Simultaneous Multi-Threading (SMT). I øvrigt mister AMD-processorer også en vis ydeevne med begrænsninger aktiveret. Dette skyldes, at AMD er sårbar over for nogle Spectre-varianter. Men Phoronix bemærkede kategorisk, at AMD-processorer ikke har nogen kendte sikkerhedsfejl, når SMT er aktiveret. Derfor er den samlede negative virkning i gennemsnit omkring 3 procent.
Phoronix afledte disse procenter ved at tage højde for det geometriske gennemsnit af testresultater. Med andre ord kan der være en vis variation i virkningen af sikkerhedsopdateringerne i de enkelte processors ydeevne. Imidlertid er virkningen bestemt helt højere end hvad Intel tidligere havde hævdet. Desuden reducerer omkostningerne ved afhjælpning det ydelsesgab mellem Intel og AMDs processorer betydeligt. Ifølge platformen bringer patches Intel Core i7 8700K CPU'er tættere på Ryzen 7 2700X og Core i9 7980XE til Threadripper 2990WX.
AMD har aggressivt forbedret ydeevnen hos sine processorer for at påtage sig Intel. Virksomheden annoncerede for nylig, at dens næste generations processorer vil blive fremstillet på 7nm-fremstillingsprocessen. Kunne desktop- og serverbrugere snart få et meget bedre alternativ til Intel CPU'er på grund af de mindre risici, AMD-processorer står over for?