历史上的今天
返回首页

历史上的今天

今天是:2025年01月26日(星期日)

2018年01月26日 | 芯片问题对云计算应用的影响低于事先预期

2018-01-26 来源:电子产品世界

  在多年来最大的一次计算漏洞事件被披露之后,事实证明我们的云计算使用情况完全不会受到太大的影响。下面就随网络通信小编一起来了解一下相关内容吧。

  公共云计算可能是Spectre和Meltdown芯片漏洞事件中最危险的架构。但是,至少在打过最初的补丁之后,对这些平台的安全性和运行性能的影响似乎并没有如预测般的那么可怕。

  许多行业观察家担心,这些芯片级漏洞可能会使多租户的公共云计算模式成为黑客访问同一共享主机上其他用户帐户数据的一个惹眼目标。但是主要云计算供应商们的及时响应——某些情况下是几个月的周期——已经极大地解决了这些问题。

  客户们还必须更新这些位于云端的系统。但是通过使用这些底层的补丁程序,云计算环境已经很好地消除了用户们最初对于数据被窃的担忧。与拥有自有数据中心和需要对其硬件、微代码、管理程序以及可能的管理实例进行升级更新的企业用户相比,云计算用户所需做的工作要少得多。

  “天毕竟没有塌,请放轻松,”Forrester 研究公司的分析师Gardner说。“它们可能是我们最近一段时间内看到的最重要的CPU缺陷问题,但是临时性解决方案可以有助于缓解这一问题带来的影响,而芯片制造商已经在致力于长期解决方案的开发。”

  从某种程度上说,供应商们对于在Meltdown和Spectre漏洞上安装补丁的快速响应也说明了他们中心化与自动化所达到的高度。

  “与硬件供应商和诸如Linux这样的开源项目不同,我们没有办法做到以与他们一样的速度来完成对项目进行打补丁,”总部位于波士顿的云计算托管服务供应商CloudHealth的创始人兼CTO Joe Kinsella说。“最终结果是证明了实际应对问题的中心化能力。”

  安全专家表示,目前还没有发现任何已知的Meltdown和双向Spectre漏洞的破解方法。据安全专家称,通过这些漏洞(特别是Spectre)实施的黑客攻击已经超越了普通黑客的能力范围,他们更可能找到了一条阻力更小的攻击路径。

  事实上,迄今为止Meltdown和Spectre漏洞的真正影响来自于打补丁过程本身。特别是微软公司在发布Meltdown和Spectre报告之后和解除封锁之前因对其Azure客户实施强制性的不定期重启而着实惹恼了他们。谷歌则表示,它可通过实施迁移所有客户来避免重启。

  虽然亚马逊网络服务(AWS)、微软、谷歌以及其他云计算平台在解决这个问题上都不声不响地、不同程度地走在了前面,但一些小型云计算企业则被炒得沸沸扬扬。

  AMD 和英特尔已经致力于固件升级以进一步缓解这个问题,但是这些早期版本的固件已经引起了他们自己的问题。据称更新补丁程序即将推出,但目前还不清楚是否需要又一轮云计算供应商的重启高峰。

  Meltdown和Spectre的最初补丁是临时性措施——如果采用不依赖于预测执行的方法(这是一个基于这些漏洞根源的优化技术)重新设计芯片,那么就有可能需要花费数年时间。对这些芯片进行任何根本性的重新设计都有可能最终让云计算服务供应商受益良多,因为云计算供应商们可以比传统企业更频繁地更换硬件,从而更快地用上新的处理器。

  这些漏洞可能会导致潜在用户降低他们的云计算使用率或者在从他们自己的数据中心转移出来之前执行额外的尽职调查。在金融行业以及其他受到高度监管的行业中,更是如此,这些行业目前只是刚刚开始接纳公共云计算的理念。

  “如果你正在启动一个新项目,那么这就是一个现实的问题,”总部位于佛罗里达州奥兰多市的云计算托管供应商的CEO Marty Puranik说。“我无法想象一个首席风险官或首席安全官会说,这对于我们未来将要做的事情是无关紧要的。”

  性能问题并不像初期预测的那么糟糕

  Spectre和Meltdown 的另一个潜在影响是补丁程序将如何影响性能。最初的预测是最高达到三成的性能降低,受到影响的客户上网报告的问题将主要还是性能问题。但是,云计算供应商们已经推翻了这些预测,代表客户监管数千台服务器的多家托管服务供应商均表示绝大多数的工作负载并未受到影响。

  虽然性能是否会随着时间推移而出现问题还有待进一步观察,但是IT专家们似乎也认同了供应商们的说法。超过十多个消息渠道(其中大部分人出于这个问题的敏感性和易变性方面的考虑而要求匿名)向SearchCloudComputing表示,他们几乎感受不到这些补丁程序带来性能方面的影响。

  Kinsella表示,实际情况是受影响系统的数量是相当有限的,且其性能受影响的表现也是相当不稳定的。“如果补丁的影响有30%,那么我认为我们一定不会像现在这么处之泰然,因为这就好像逆向遵循摩尔定律回到了多年前,”他说。

  总部设在旧金山的Zendesk公司技术运营副总裁Steve Loyd表示,随着2017年底AWS发出多次重启通知以来,其云计算平台运行表现有所变化。这些重启并不受到客户欢迎,但也确实优于替代方案,同时截至目前公司还没有在补丁测试过程中发现任何较大的影响,他说。

  谷歌表示没有收到任何其云计算客户受到显著影响的报告,而微软与AWS最初曾表示他们预期会有少部分客户能够察觉出性能下降。目前还不清楚微软是如何为那些客户缓解这些问题所带来的负面影响,但是公司建议用户使用速度更快的网络服务。AWS在一份声明中表示,自从安装补丁程序以来,他们一直致力于帮助受影响用户进行工作负载优化,并且“有计划在任何情况下都能防止用户的云计算成本发生重大变化”。

  除了这些对云计算使用的微不足道影响以外,最大的潜在影响是所有扩展使用操作系统内核的应用,例如分布式数据库或缓存系统等。当然,内部的同一类型工作负载也可能面临着相同的问题,但即便是一个小小的影响也会造成大大的后果。

  “如果任何一个单一系统受到的影响不超过1%,那么其后果是可以忽略不计的,”总部位于波士顿的混合云计算管理供应商Trubonomic的首席宣导者Eric Wright说。“但是,如果一共有100多个系统,那么就必须在工作负载上增加一个新的虚拟系统。所以,无论进行怎样的分割,总是会有一些影响的。”

  云计算服务供应商们也可能因为定价计划而受到客户的青睐。一个拥有自有数据中心的企业可能会采用增加一些使用不足的服务器来解决这个问题。但是,云计算供应商是根据CPU资源来收费的,运行速度较慢的工作负载可能会产生更为明显的影响,IDC分析师Pete Lindstrom说。

  “这可能比较主观,但确实是安全专家工作的方式,”他说。“说真的,他们真正关心的问题是这个月的账单会是什么样的,以及是否真的会有影响?”

  性能影响的最大受益者可能是抽象服务,例如无服务器或平台即服务产品。在这些应用场景中,所有的补丁都由供应商负责,分析人士认为,对于客户来说,这些服务将不会有所改变。

  一家新闻与社交媒体集成商ACI Information Group在亚马逊机器镜像和Docker镜像的基础上对其AWS弹性计算云实例打了补丁。截至目前,这家公司还没有发现任何重大问题,但是其员工确实注意到他们的无服务器工作负载不需要他们做出任何努力就能够解决问题,同时性能不受影响, ACI技术副总裁、TechTarget撰稿人Chris Moyer说。

  “目前,我们在无服务器上部属了约四成的工作负载,这对我们来说也是一个巨大的胜利,这也是完全完成我们迁移工作的另一个原因,”他说。

    以上是关于网络通信中-芯片问题对云计算应用的影响低于事先预期的相关介绍,如果想要了解更多相关信息,请多多关注eeworld,eeworld电子工程将给大家提供更全、更详细、更新的资讯信息。


推荐阅读

史海拾趣

高创科技(gotrend)公司的发展小趣事

聚辰(Giantec)公司电子行业发展的五个故事

故事一:技术传承与独立运营

聚辰半导体股份有限公司(Giantec Semiconductor Corporation)的故事始于2009年,由美国ISSI公司与其高管共同出资成立。这家公司继承了ISSI在EEPROM和智能卡芯片技术上的专利和研发团队,为后续的快速发展奠定了坚实基础。随着ISSI公司股权的变动,聚辰半导体逐渐由国资企业接手并开始独立运营。这一转变不仅让聚辰获得了更大的自主权,也为其在存储芯片领域的深耕细作提供了有力支持。

故事二:全球布局与市场拓展

自成立以来,聚辰半导体便致力于全球化布局,不仅在上海设立总部,还在美国硅谷、韩国、中国香港、中国台湾、深圳、南京、苏州等地设立了子公司、办事处或销售机构。这一战略布局使得聚辰能够更好地服务全球客户,迅速响应市场需求。同时,聚辰的产品线不断扩展,从最初的EEPROM存储芯片,逐步延伸到NOR Flash、音圈马达驱动芯片和智能卡芯片等多个领域,广泛应用于智能手机、汽车电子、工业控制等多个行业。

故事三:技术突破与产品创新

在技术创新方面,聚辰半导体始终走在行业前列。2012年,聚辰推出的EEPROM存储芯片成功进入三星、OPPO等手机品牌的摄像头模组供应链,标志着公司在全球EEPROM存储芯片市场的地位逐渐稳固。此后,聚辰不断推出新产品,如音圈马达驱动芯片与EEPROM二合一产品,进一步提升了其在手机摄像头模组中的竞争力。同时,聚辰还积极布局汽车电子市场,多款车规级存储芯片获得市场认可,为公司带来了新的增长点。

故事四:资本市场助力与品牌提升

2019年,聚辰半导体在上海证券交易所科创板成功上市,为公司的发展注入了强劲动力。资本市场的助力不仅让聚辰获得了更多的资金支持,还显著提升了公司的品牌影响力和市场认知度。上市以来,聚辰持续加大研发投入,优化产品结构,提升产品性能,进一步巩固了其在存储芯片领域的市场地位。

故事五:荣誉加身与行业认可

近年来,聚辰半导体凭借其出色的业绩和技术实力赢得了多项荣誉和行业认可。公司多次入选中国物联网企业百强榜单、上海硬核科技企业TOP100榜单等权威榜单,彰显了其在行业内的领先地位。同时,聚辰还积极履行社会责任,参与公益事业,如向中国科学技术大学捐赠资金用于支持人工智能创新中心建设等,进一步提升了公司的社会形象和品牌价值。这些荣誉和认可不仅是对聚辰过去努力的肯定,也是对其未来发展的期待和鼓舞。

CONTEC公司的发展小趣事

1996年,CONTEC公司在秦皇岛经济技术开发区成立,初期便自主掌握了心电、脑电生产技术。这一技术的掌握为公司奠定了坚实的基础,使得其在医疗行业设备领域开始崭露头角。随着技术的不断进步和市场的扩大,公司逐渐发展成为国内领先的医疗设备供应商之一。

EBK Kruger GmbH & Co KG公司的发展小趣事

随着全球环保意识的提高,EBK Kruger积极响应绿色生产的号召。公司投入大量资金研发环保型电子产品,并优化生产流程以减少能源消耗和废弃物排放。通过这些努力,EBK Kruger不仅降低了生产成本,还提升了企业的社会责任感,赢得了更多客户的支持和信任。

Dell公司的发展小趣事

面对数字化浪潮的挑战,EBK Kruger积极拥抱数字化转型。公司引入了先进的ERP系统和智能制造技术,提高了生产效率和产品质量。同时,EBK Kruger还加强了对大数据和人工智能技术的研发和应用,为客户提供了更加智能化和个性化的产品和服务。通过数字化转型的推动,EBK Kruger在激烈的市场竞争中保持了领先地位。

Holy Stone公司的发展小趣事

1999年,Holy Stone在台湾桃园龙潭设立了生产基地,开始自主生产积层陶瓷电容(MLCC)。这一举措标志着公司从单纯的代理商向集研发、生产、销售于一体的多元化企业转型。同年,公司创立了自有品牌“HEC”,并以该品牌推出了一系列多元客制化产品,行销全球。这些产品凭借其高品质和满足客户全方位需求的特点,赢得了客户的广泛信赖,进一步巩固了公司在电子元件市场的地位。

东晨(DC)公司的发展小趣事

在电子行业中,合作与竞争并存。东晨(DC)公司善于在合作中寻求共赢,与产业链上下游企业建立了紧密的合作关系。同时,公司也积极参与市场竞争,通过不断创新和优化产品,提高市场竞争力。在与国内外同行的竞争中,东晨(DC)公司始终保持着领先地位,赢得了市场的广泛认可。

问答坊 | AI 解惑

这个电路的电流输出是多少?

本信息来自合作QQ群:电子工程师技术交流(12425841) 群主在坛子ID:Kata 输入是LPFOUT  测j3 1 2间电流 电流输出对应的电压输入关系是什么…

查看全部问答>

SIM300初用求教

要用SIM300做个简单的DTU,只要能做到上电自动拨号 注册上DSC主机,并传输数据就行 从来就没有用过这东西,拿位大侠指导下,用什么开发,谢谢 …

查看全部问答>

谁熟悉CMOS图像传感器

我有项目开发,可兼职 联系:15851856196…

查看全部问答>

求助:stm32的AD参考电压问题

我用的是stm32的144引脚的是stm32f103zet6芯片的红牛开发板 请问AD的参考电压是多少? 我是这样推算的 我用一个信号发生器输出100mv的电压 ad转换的结果是十六进制的00F8也就是十进制的248 是不是根据248/4096=0.06054 还有原来的输入1 ...…

查看全部问答>

matlab 从CCS中怎么将彩色图像导出来

注意 是彩色的图像  单单的灰度我会   但不知道怎么把2个色度文件(dat)融和进去? 谢谢各位…

查看全部问答>

MSP430和ipod通过AIR Protocol协议连接

AIR Protocol一般被用于车载或者其他设备与ipod的连接交互。图中展示的作品就是通过Air Protocol将MSP430和ipod成功进行了连接。其中MSP430通过采集加速度传感器和心率传感器的的数据测量使用者的心率,一但采集成功则会在ipod中选定一首 ...…

查看全部问答>

请问ATmega128的程序下载方式

我用的是SPI串行下载模式,下载到Flash里面,如图所示:手册里第6页有一句话:PEN是SPI串行下载的使能引脚。在上电复位时保持PEN为低电平将使器件进入SPI串行下载模式。在正常工作过程中PEN 引脚没有其他功能。第281有一句话:当RESET位低电平时, ...…

查看全部问答>

步进电机 为什么要用光电隔离?

(潮光光耦网整理编辑)2012-07-13         并不是所有的步进电机都需要光电隔离,有的小功率电机甚至可以用单片机直接驱动。对于那些功率较大的电机,为了保护控制电路,驱动电路,使步进电机发生短路等故障 ...…

查看全部问答>

2812的PWM输出时三极管的哪个极啊?

刚接触dsp,相麻烦问下2812的pwm口实际上是三极管的输出吗?集电极,基极还是发射极啊?谢谢了…

查看全部问答>