Correção para vulnerabilidade Inception em CPUs AMD pode reduzir o desempenho em até 54%

Imagem de: Correção para vulnerabilidade Inception em CPUs AMD pode reduzir o desempenho em até 54%

As CPUs AMD estão enfrentando problemas devido a uma vulnerabilidade "Inception". Testes realizados recentemente pela Phoronix com uma solução temporária fornecida pela AMD revelaram quedas notáveis de desempenho.

A vulnerabilidade "Inception" da AMD afeta principalmente certos aplicativos, mas a solução para corrigir esta falha demonstrou uma influência substancial sobre o desempenho.

Para quem não sabe, o "Inception" é projetado para enganar o processador, criando uma instrução que induz a CPU a executar uma função repetitiva.

Esse cenário pode abrir brechas para vazamentos de dados, representando um risco sério para organizações com informações sensíveis.

Para piorar, essa vulnerabilidade também afeta todas as CPUs Zen, gerando preocupações para os usuários da plataforma AMD. Surpreendentemente, a AMD ainda não disponibilizou uma solução definitiva para o problema.

Contudo, a Phoronix aponta que uma solução baseada no kernel está disponível para CPUs Zen 1 e Zen 2, enquanto os detentores de CPUs Zen 3 e Zen 4 podem precisar aguardar um pouco mais.

Além disso, apesar não fornecer muitos detalhes sobre o problema, a AMD lançou um microcódigo mitigado para os processadores da série "Family 19h", incluindo os processadores EPYC.

Nesse contexto, a Phoronix conduziu benchmarks com o microcódigo aprimorado, utilizando um AMD EPYC 7763, e os resultados obtidos são verdadeiramente esclarecedores.

Antes de nos aprofundarmos nos benchmarks, é fundamental compreender os diferentes níveis de "mitigação" disponibilizados pela AMD, incluindo o "RET seguro" e outras abordagens.

Para esclarecer, essas abordagens variam entre correções implementadas no kernel e aquelas incorporadas no microcódigo mais recente, o que naturalmente gera variações de desempenho.

Embora evitemos mergulhar excessivamente nos dados técnicos, a síntese dos resultados é valiosa. A Phoronix realizou testes abrangentes, focalizando em aplicativos populares, como o Blender e o Mozilla Firefox.

Os resultados apontam que a nova "mitigação" tem impacto mínimo ou nulo em aplicativos utilizados pelos usuários comuns. A maior redução de desempenho foi observada na compressão 7zip, com uma diminuição de cerca de13%.

Esse panorama sugere que os usuários médios podem adotar a mitigação sem grande preocupação. Por outro lado, aplicativos mais intensivos, como o MariaDB, sofreram quedas mais substanciais.

A queda no desempenho ultrapassou a marca dos 50%, evidenciando que o microcódigo tem um impacto severo em aplicações que envolvem processamento de dados intensivo.

A aparição de novas vulnerabilidades é uma realidade constante na indústria, e é inerente que medidas de mitigação do problema possam afetar o desempenho.

Um exemplo notável é o caso recente da vulnerabilidade "Downfall" da Intel, que acarretou em quedas de desempenho superiores a 50%.

Via: Phoronix