Sårbarheden Meltdown, der vedører Intel-processorer og muliggør nedbrydning mellem brugerens programmer og styresystemet er ved at blive lukket i diverse styresystemer. Sent onsdag blev detaljer om sårbarheden og en anden CPU-sårbarhed kaldet Spectre offentliggjort .
Ifølge The Register er der risiko for et performance-tab på mellem fem og op til 30 procent, når systemer med Intel-processorer bliver patched for Meltdown.
Den første bølge af patches er allerede rullet ud for Windows 10, MacOS, Linux og Android. Ifølge Businessinsider vil computerprocessorer baseret på Intels 2½-årig gamle Skylake arkitektur og nyere ikke blive mærkbart påvirket, mens ældre processorer risikerer større påvirkning i performance.
Årsagen til den faldende perfomance skal findes i metoden speculative execution, som er den mest udbredte måde for styresystemer at interagere med programmer på. Speculative execution har været en kernemetode i Intels processor-arkitektur siden 1995.
Speculative execution giver programmer adgang til data fra styresystemet, før de faktisk skal anvendes, for på den måde at øge hastigheden. Når der lukkes for adgangen til speculative execution, risikerer performance at falde. Men præcist hvor meget er endnu uvist.
Intel: ingen betydning for almindelige brugere
Microsoft skriver i et blogindlæg om performance efter patching af virksomhedens cloud-miljø Azure:
»Vi har arbejdet med at optimere CPU'en og disk I/O-path, og vi ser ikke mærkbar performancenedgang efter opdateringen er gennemført. Et mindre del af vores kunder kan opleve en nedgang i netværksperformance. Det kan adresseres ved at slå Azure Accelerated Networking(Windows og Linux) til, hvilket er en gratis tjeneste for alle Azure-kunder. Vi overvåger løbende vores performance.«
Hos Intel afviser man, at sikkerhedsopdateringer får betydning for almindelige brugere.
»Enhver performance-påvirkning er afhængig af arbejdsmængden og burde, for den almindelige computerbruger, ikke være signifikant, og vil blive afbødet over tid,« skriver Intel i en pressemeddelelse.
Amazon skriver i en blog, at virksomheden er opmærksom på sikkerhedshullerne, og er i gang med at patche, men selskabet nævner ikke umiddelbart noget om påvirkning af performance i virksomhedens servermiljø på grund af opdateringerne.
I/O påvirker
Sikkerhedsopdateringen til Linux-baserede systemer var blandt de første patches og her viser estimater, at performance falder op mod 17 procent, mens andre applikationstests ikke viser et fald. Fælles for forskellige Linux-test er, at det er antallet af systemkald der påvirker performancetabet.
»Der har været mange overskrifter i dag på forskellige websites, der påstår at Intel CPU-bug giver 30 procent lavere performance, og det lyder som om det er en universel kendsgerning eller tæt på at være det. Jeg har endnu ikke set slutbrugere bliver dramatisk påvirket«, skriver Linux-mediet Phonorix.com
Softwareudvikler og Version2-blogger Poul-Henning Kamp oplyser via mail, at performancetabet kan være direkte proportionalt med antallet af systemkald, og at det derfor er I/O-tunge brugere, der risikerer at blive ramt - og altså ikke CPU-tunge brugere.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.