历史上的今天
今天是:2025年01月19日(星期日)
2018年01月19日 | 英特尔固件更新进展和针对数据中心系统性能测试初步结果
2018-01-19
过去几天,英特尔在解决“Spectre”和“Meltdown”安全隐患方面已经取得进一步的进展。我们将持续专注并通过现有流程为广大用户提供支持。随着工作的持续推进,我要诚挚感谢包括戴尔、HPE、HPI、联想、微软在内的众多合作伙伴加入我们的誓保安全第一的承诺。
更多信息:安全隐患与英特尔产品(媒体资料包)| 最新安全研究结果及英特尔产品说明(Intel.com)
在这里我将谈到两个话题,即推出固件更新的情况和我上周提到的系统重启问题解决过程中的进展,以及我们在数据中心平台上进行的基准测试的初步结果。
固件更新
目前已经发布的固件更新覆盖了过去 5 年内推出的 90%的英特尔CPU,但我们仍然有很多工作要做。正如我在上周的文章中提到的,固件更新可以有效地缓解安全风险,但一些客户告知我们,系统在采用固件更新之后重启次数增多。
与此同时,我们已发现其它产品在某些配置下会有类似情况发生,这些产品包括使用Ivy Bridge、Sandy Bridge、Skylake和Kaby Lake的平台。英特尔内部已经将该问题复现,并在确定问题的根本原因方面取得进展。我们下周将向厂商提供Beta版微代码以供验证。对于需要更多指导和说明的客户,我们已经在Intel.com安全中心网站上提供更多相关信息。我也将继续提供更新和进展。
数据中心性能测试
1月10日,我提供了针对客户端系统性能测试的初步结果。今天,我将公布有关数据中心性能测试的初步结果。这些数据是在基于行业标准的基准测试中取得的,有其重要价值。但我们理解,客户最关心的是与他们各自的工作负载最相关的情况。截止目前,我们已经测试了基于最新服务器微架构(Skylake)的双路英特尔至强®可扩展®处理器的平台。
正如预测,迄今为止的测试结果表明性能影响取决于具体的工作负载和配置。通常来说,涉及大量用户权限和内核权限切换并且大量时间处于内核权限模式下的工作负载将受到更大的影响。
截至目前,测试结果总结如下:
根据基于Linpack、STREAM、服务器端Java和能效基准等行业标准的基准测试,整数和浮点运算吞吐量所受到的影响在0-2%的范围内。这些基准测试代表了对企业和云计算用户很重要的一些常见工作负载。
一项模拟证券经纪公司的客户-经纪人-股票之间彼此交互的联机事务处理(OLTP)数据库基准测试显示,性能受到4%的影响。更多分析测试正在进行中,结果将取决于所使用的系统配置、测试设置和测试基准。
基于存储的标准测试结果亦呈现多样性,且取决于具体测试基准、测试设置和系统配置:
对于Flexible IO(模拟不同类型的I/O负载的基准测试),结果取决于很多因素,包括读取/写入组合、区块大小、驱动器类型和CPU利用率。在我们进行CPU压力测试(100%写入)时,我们看到吞吐量性能下降了18%,因为这时没有CPU利用率余量。当我们使用70/30读/写模式时,我们看到吞吐量性能下降了2%。在CPU利用率较低(100%只读)时,即常见的存储自动配置(storage provisioning)情形下,我们看到CPU利用率提升了,但对吞吐量性能无影响。
对于存储性能开发工具包(SPDK),即为编写高性能、可扩展、用户模式存储应用提供一套工具和函数库的场景,我们亦已在多种测试配置下进行了测试。如仅在处理器单核上运行,则在使用SPDK iSCSI时,受到25%的影响;在使用SPDK vHost时,我们没有看到影响。
下表中总结了相关的基准测试、测试平台和测试结果。
在影响较大的领域,我们正与合作伙伴和用户一起努力解决。在这些领域已有影响更小的其他缓解措施。有关这些措施的更多信息,请见我们的白皮书,和谷歌提出“Retpoline”安全解决方案的相关文章。
我将在未来的更新中继续公布相关进展的信息,包括在其它旧平台上的更多性能数据。

史海拾趣
|
基于密码的访问控制系统应用在当今是非常普遍的,但人们对其提供的安全等级经常估计过高。通信传输速度和系统计算能力的提高使得系统受到恶意攻击或“密码扫描”的风险增加。在使用不安全的传送方式时,可能发生密码被盗取的现象。例如典型的通过电 ...… 查看全部问答> |
|
RELEASETYPE is not set. Using default settings. 今天编译CE5.0内核遇到这么个警告: RELEASETYPE is not set. Using default settings. 结果导致编译出错,而用同样的BSP在我同事的机子上却没事,所以我怀疑是PB出了问题,哪位大侠给指点一下… 查看全部问答> |
|
wince5.0 下 flash是 1G bytes 的,型号K9K8G08U0M 分号区后,我在存储管理器中看到,容量:960M,未分配的:896M,我只分到64M. 问题: 1、怎样我才能将未分配的容量加分出来呢? 2、OS是通过哪个函数分得64M的呢,FMD_ReadSector()?我驱 ...… 查看全部问答> |
|
创意盲文电话:接通的不仅仅是电话最近热播的中国移动最新广告,打动了无数人的情绪,就像安静水面掉入的一个小石块,激起层层涟漪,让我们的内心久久不能安静,这样的创意应当受到感谢的掌声。同样,这款创意盲文手机,也是一个巨大的创意,也许它 ...… 查看全部问答> |
|
我自己做了一块dsp28016的最小系统,测得电压、时钟信号都是正常的,用的仿真器是spectrum digital 510LC usb 每次连接报错是: Error connecting to the target: Error 0x80000200/-1135 Fatal Error during: OCS, Unrecoverable emulation ...… 查看全部问答> |




