Intel bevestigt hardwarematige Spectre-fixes in Cascade Lake

Door , bron: Anandtech


Op Hot Chips 2018 presenteerde Intel meer informatie over Cascade Lake. Onlangs werd al bekend dat deze Xeon-generatie in 2018 op de markt komt en dat Cooper Lake en Ice Lake respectievelijk in 2019 en 2020 volgen.

In zijn presentatie kon het bedrijf verder ingaan op de al aangekondigde functionaliteit: nieuwe instructies voor machine learning met behulp van de AVX-512-instructies en de verbeterde beveiliging tegen Meltdown en Spectre. Vanwege recente aanvallen heeft Intel snel firmware- en OS-updates uitgebracht. Het nadeel hiervan was het prestatieverlies, dat bij sommige oudere systemen zelfs tot 10% kon oplopen.

Volgens Intels Vice President & General Manager, Lisa Spelman, hebben de op hardware gebaseerde maatregelen in Cascade Lake invloed op het prestatieverlies, maar is niet bekend hoeveel dat precies is. Zij geeft verder wel aan dat de prestaties dankzij platformupdates verhoogd worden.

Intel brengt de volgende updates naar Cascade Lake om systemen tegen side-channel attacks te beschermen:

Variant 1 wordt op OS-niveau aangepakt, varianten 3a en 4 met firmware- en OS-updates en varianten 2, 3 en 5 worden in de hardware opgelost.

Hoewel de nieuwe processoren allemaal maatregelen tegen de bugs bevatten, is de oplossing niet altijd in de hardware te vinden. Je kunt stellen dat de firmware-updates ook onder hardware vallen, omdat de systemen hiermee standaard worden verkocht, maar de OS-updates moeten worden gepusht voordat de platformen beschikbaar komen. De niet-hardwarematige oplossingen kunnen in potentie de prestaties beperken, maar de platformen moeten over het algemeen een hoger prestatieniveau dan Skylake behalen.

De processorfabrikant heeft nog geen doorlooptijd gegeven waarop het maatregelen voor de verschillende aanvalsvarianten in Cascade Lake toevoegt, maar volgens Lisa Spelman wordt elke nieuwe processor van beveiligingsupdates voorzien en werken de teams continu aan oplossingen.


Dossier

Vandaag in het nieuws

*