Perbaikan Kerentanan CPU Intel “Dawnfall” Bisa Kurangi Kinerja Hingga 50%

Perbaikan Kerentanan CPU Intel “Dawnfall” Bisa Kurangi Kinerja Hingga 50%

Kerentanan keamanan yang baru saja diungkap buat jajaran prosesor Intel bernama Downfall (CVE-2022-40982) ternyata ada kekhawatiran, jika diperbaiki itu akan berdampak  pada kinerja CPU yang turun hingga 50%.

Kerentanan tersebut terkait dengan fitur pengoptimalan memori Intel, yang mengeksploitasi instruksi Gather, sebuah fungsi yang mempercepat pengambilan data dari lokasi memori yang tersebar.

Baca juga : Ada Kerentanan Keamanan Terbaru Dari CPU Intel Yang Disebut “Downfall”

Itu secara tidak sengaja memaparkan register perangkat keras internal, memungkinkan akses perangkat lunak berbahaya ke data yang disimpan oleh program lain. Cacat tersebut memengaruhi prosesor utama dan server Intel mulai dari mikroarsitektur Skylake hingga Rocket Lake.

Intel telah menanggapi dengan merilis mikrokode tingkat perangkat lunak yang diperbarui untuk memperbaiki kekurangan tersebut. Namun, ada kekhawatiran atas dampak kinerja perbaikan, yang berpotensi memengaruhi beban kerja AVX2 dan AVX-512 yang melibatkan instruksi Gather hingga 50%.

Phoronix menguji mitigasi kejatuhan dan melaporkan berbagai penurunan kinerja pada prosesor yang berbeda. Misalnya, dua prosesor Xeon Platinum 8380 sekitar 6% lebih lambat dalam pengujian tertentu, sedangkan Core i7-1165G7 mengalami penurunan kinerja mulai dari 11% hingga 39% dalam tolok ukur tertentu.

Meskipun pengurangan ini kurang dari overhead 50% yang diperkirakan Intel, pengurangan tersebut tetap signifikan, terutama dalam beban kerja Komputasi Kinerja Tinggi (HPC). Konsekuensi dari Downfall tidak terbatas pada tugas-tugas khusus seperti AI atau HPC tetapi dapat meluas ke aplikasi yang lebih umum seperti penyandian video.

Meskipun pembaruan kode mikro tidak wajib dan Intel menyediakan mekanisme penyisihan, pengguna dihadapkan pada keputusan yang menantang antara keamanan dan kinerja. Mengeksekusi serangan Downfall mungkin terlihat rumit, tetapi pilihan terakhir antara mengimplementasikan mitigasi atau mempertahankan performa kemungkinan akan bervariasi tergantung pada kebutuhan individu dan penilaian risiko.

Comments

VIDEO TERBARU MURDOCKCRUZ :

Indra Setia Hidayat

Saya bisa disebut sebagai tech lover, gamer, a father of 2 son, dan hal terbaik dalam hidup saya bisa jadi saat membangun sebuah Rig. Jauh didalam benak saya, ada sebuah mimpi dan harapan, ketika situs ini memiliki perkembangan yang berarti di Indonesia atau bahkan di dunia. Tapi, jalan masih panjang, dan cerita masih berada di bagian awal. Twitter : @murdockcruz Email : murdockavenger@gmail.com