Patchs Meltdown/Spectre : Intel fait le point sur les performances côté serveurs

Patchs Meltdown/Spectre : Intel fait le point sur les performances côté serveurs

Patchs Meltdown/Spectre : Intel fait le point sur les performances côté serveurs

Les failles Meltdown et Spectre n'en finissent plus de faire parler d'elles. C'est aujourd'hui au tour d'Intel de mettre en ligne un comparatif des performances avant et après l'application des patchs sur les serveurs

Les tests ont été réalisés sur une machine exploitant deux processeurs Intel Xeon Platinum 81xx. Suivant les cas, la baisse peut atteindre jusqu'à 25 % ou entraîner une hausse du taux d'utilisation du CPU. Tous les résultats sont détaillés dans ce tableau.

Pour rappel, une analyse du même genre pour les ordinateurs grand public avait déjà été mise en ligne par ici.

Intel en profite pour indiquer qu'un patch est disponible pour 90 % de ses processeurs lancés au cours des cinq dernières années. La société est également consciente que des soucis de reboots intempestifs touchent certaines machines depuis qu'elles ont été mises à jour. Le problème a pu être reproduit en interne et le fondeur cherche une solution.

Commentaires (8)


Intel en profite pour indiquer qu’un patch est disponible pour 90 % de ses processeurs lancés au cours des cinq dernières années.

@NXI: J’aurais vraiment apprécié que vous en profitiez pour mettre un lien vers ce patch, ou vers des informations sur la marche à suivre.



Est-ce que quelqu’un ici aurait la gentillesse de donner le lien vers le patch ? J’ai beau chercher je ne trouve rien à ce sujet (ni de fichier à télécharger, ni d’article indiquant ce qu’il faut faire)


La màj se fait pas une màj BIOS. Donc… tu dois attendre l’update de la part de ton fabricant (de carte-mère).



Moi j’ai pigé ça. :-)


La mise à jour du microcode peut se faire de 2 manières, soit via une mise à jour du BIOS, soit via une mise à jour de l’OS (qui chargera à chaque fois le microcode très tôt dans le boot).


Moi j’ai cru comprendre :

-bios

-windows update

-paquet linux



Par contre pas compris si il faut le faire 1 fois et c’est bon meme si om reformate ou si l’os aplique la rustine a chaque demarrage (temporaire)








David.C a écrit :



Moi j’ai cru comprendre :

-bios

-windows update

-paquet linux





CVE-2017-5753 (Spectre, variant 1)

Nécessite une mise à jour du noyau

Nécessite une mise à jour du microcode



CVE-2017-5715 (Spectre, variant 2)

Nécessite une mise à jour du noyau et des outils de virtualisation

Nécessite une mise à jour du microcode



CVE-2017-5754 (Meltdown, variant 3)

Nécessite une mise à jour du noyau

Processeurs AMD pas vulnérables





Mais pour complexifier tout ça, les mises à jour du microcode (que ce soit via l’OS ou via le BIOS) proposées par les fabricants ne prennent pas encore tous les CPU en charge, parfois il s’agit seulement de certaines générations de CPU.



 







David.C a écrit :



Par contre pas compris si il faut le faire 1 fois et c’est bon meme si

om reformate ou si l’os aplique la rustine a chaque demarrage

(temporaire)





Ta question concerne le microcode.

Le processeur, quand il démarre, dispose toujours du même microcode qu’à sa sortie d’usine. Mais il existe un moyen pour charger un nouveau microcode par dessus, mais ça ne sera jamais persistant. Si tu éteins le PC, le microcode d’origine sera rechargé au prochain boot.

Il existe 2 moyens de charger un microcode à jour sur le CPU : soit via le BIOS, soit via l’OS. L’avantage du chargement du nouveau microcode via le BIOS c’est qu’il est chargé très tôt, et qu’il y a une “persistance” en quelque sorte, puisque peu importe l’OS qu’on charge après, le microcode sera déjà à jour, même si tu ne fais pas les màj de ton OS. Enfin le microcode est dans le BIOS, donc la “persistance” est sur la carte mère en réalité, pas sur le CPU.



Merci :)


Bon, et bah c’est pas gagné pour avoir des màj de bios si on a pas acheté une CM il y a 1 an voir grand grand max 2 ans… (je ne parle même pas des ordi portables qui déjà ont un suivit des màj bios presque inexistants (sauf le haut de gamme, et encore))


En fait je me suis trompé, Spectre variant 1 n’a pas besoin de màj de microcode. C’est seulement le cas pour Spectre variant 2.


Fermer