英特爾在解決“Spectre”和“Meltdown”安全隱患方面已經取得進一步的進展。英特爾稱將持續專注并通過現有流程為廣大用戶提供支持。隨著工作的持續推進,感謝包括戴爾、HPE、HPI、聯想、微軟在內的眾多合作伙伴加入英特爾的誓保安全第一的承諾。
固件更新
目前已經發布的固件更新覆蓋了過去5年內推出的90%的英特爾CPU,但英特爾仍然有很多工作要做。正如英特爾在上周的文章中提到的,固件更新可以有效地緩解安全風險,但一些客戶告知英特爾,系統在采用固件更新之后重啟次數增多。
與此同時,英特爾已發現其它產品在某些配置下會有類似情況發生,這些產品包括使用Ivy Bridge、Sandy Bridge、Skylake和Kaby Lake的平臺。英特爾內部已經將該問題復現,并在確定問題的根本原因方面取得進展。英特爾下周將向廠商提供Beta版微代碼以供驗證。對于需要更多指導和說明的客戶,英特爾已經在Intel.com安全中心網站上提供更多相關信息。英特爾也將繼續提供更新和進展。
數據中心性能測試
1月10日,英特爾提供了針對客戶端系統性能測試的初步結果。今天,英特爾將公布有關數據中心性能測試的初步結果。這些數據是在基于行業標準的基準測試中取得的,有其重要價值。截止目前,英特爾已經測試了基于最新服務器微架構(Skylake)的雙路英特爾至強處理器的平臺。
正如預測,迄今為止的測試結果表明性能影響取決于具體的工作負載和配置。通常來說,涉及大量用戶權限和內核權限切換并且大量時間處于內核權限模式下的工作負載將受到更大的影響。
截至目前,測試結果總結如下:
根據基于Linpack、STREAM、服務器端Java和能效基準等行業標準的基準測試,整數和浮點運算吞吐量所受到的影響在0-2%的范圍內。這些基準測試代表了對企業和云計算用戶很重要的一些常見工作負載。
一項模擬證券經紀公司的客戶-經紀人-股票之間彼此交互的聯機事務處理(OLTP)數據庫基準測試顯示,性能受到4%的影響。更多分析測試正在進行中,結果將取決于所使用的系統配置、測試設置和測試基準。
基于存儲的標準測試結果亦呈現多樣性,且取決于具體測試基準、測試設置和系統配置:
對于Flexible IO(模擬不同類型的I/O負載的基準測試),結果取決于很多因素,包括讀取/寫入組合、區塊大小、驅動器類型和CPU利用率。在英特爾進行CPU壓力測試(100%寫入)時,英特爾看到吞吐量性能下降了18%,因為這時沒有CPU利用率余量。當英特爾使用70/30讀/寫模式時,英特爾看到吞吐量性能下降了2%。在CPU利用率較低(100%只讀)時,即常見的存儲自動配置(storage provisioning)情形下,英特爾看到CPU利用率提升了,但對吞吐量性能無影響。
對于存儲性能開發工具包(SPDK),即為編寫高性能、可擴展、用戶模式存儲應用提供一套工具和函數庫的場景,英特爾亦已在多種測試配置下進行了測試。如僅在處理器單核上運行,則在使用SPDK iSCSI時,受到25%的影響;在使用SPDK vHost時,英特爾沒有看到影響。
下表中總結了相關的基準測試、測試平臺和測試結果。
在影響較大的領域,英特爾正與合作伙伴和用戶一起努力解決。在這些領域已有影響更小的其他緩解措施。有關這些措施的更多信息,請見英特爾的白皮書,和谷歌提出“Retpoline”安全解決方案的相關文章。
英特爾將在未來的更新中繼續公布相關進展的信息,包括在其它舊平臺上的更多性能數據。