
Windows 10 odzyska dawny wigor, łatki na luki w procesorach nie będą go zwalniać
Rok 2018 zaczął się od ujawnienia dwóch bardzo poważnych luk w procesach predykcyjnych nowoczesnych procesorów, nazwanych Spectre i Meltdown. Problemem są nie tylko podatności, których prawdopodobnie nikt nie wykorzystał do realnych ataków, ale też spowolnienie systemów operacyjnych po wydaniu poprawek bezpieczeństwa. Na niektórych konfiguracjach sprzętowych po ich instalacji można było zaobserwować nawet 30 proc. spadek wydajności.
Poprawki wywołały sporo problemów, które przejawiały się przede wszystkim spadkiem wydajności. Na szczęście komputery niebawem odzyskają dawny wigor. Microsoft pracuje nad implementacją Retpoline – tak zostało nazwane zabezpieczenie, opracowane przez Google. Polega na podmienianiu rozgałęzień wykonywania kodu w taki sposób, by unikać przewidywań pochodzących z BTB (Branch Target Buffer), które mogły być zmodyfikowane przez atakującego z wykorzystaniem Spectre. Reptoline zapewnia minimalny spadek wydajności procesora.
Mechanizm ten został przez Google uwolniony, dzięki czemu każdy może zaimplementować je w swoim systemie. Microsoft umieści Retpoline w kompilacji 19H1 Windowsa 10 na początku przyszłego roku. Dla zwykłych użytkowników oznacza to, wkrótce nasze komputery nie będą działać, jakby z dnia na dzień postarzały się o kilka lat. Reptoline spowoduje spadek wydajności na poziomie 1-2 proc., którego prawdopodobnie w ogóle nie zauważymy.
Yes, we have enabled retpoline by default in our 19H1 flights along with what we call „import optimization” to further reduce perf impact due to indirect calls in kernel-mode. Combined, these reduce the perf impact of Spectre v2 mitigations to noise-level for most scenarios. https://t.co/CPlYeryV9K
— Mehmet Iyigun (@mamyun) October 18, 2018
Rozwiązanie tego problemu stworzy oczywiście kolejny. Wygląda na to, że Microsoft nie zamierza przenosić Retpoline na starsze wersje systemu. Jeśli więc ktoś będzie chciał odzyskać straconą moc obliczeniową, będzie skazany na aktualizację systemu. Administratorzy w środowiskach firmowych na pewno będą zachwyceni tym pomysłem.
źródło: dobreprogramy