壓力太大,Intel不再公布禁止漏洞修復(fù)前后的性能對比測試
2018年英特爾處理器不僅遭遇AMD銳龍、EPYC的激烈競爭,自家處理器也被爆出多個漏洞,除了年初的Spectre幽靈、Meltown熔斷之外還有近期新增的Foreshadow預(yù)兆漏洞,也被稱為L1TF漏洞。這幾個漏洞跟處理器的預(yù)測執(zhí)行單元有過,修復(fù)漏洞在某些情況下會影響處理器性能,為了避免這些難堪的事,英特爾最近更新了許可證協(xié)議,禁止對外公布漏洞修復(fù)前后的性能對比測試,這事引來了開源社區(qū)的不滿,英特爾現(xiàn)在也改口了,表示歡迎任何反饋,不再禁止社區(qū)公布處理器基準(zhǔn)測試了。
早前爆出的Spectre幽靈、Meltown熔斷兩個漏洞及其變種修復(fù)的差不多了,這次惹出事端的主要是新出現(xiàn)的Foreshadow預(yù)兆漏洞,英特爾稱之為L1TF漏洞,主要有三個變種,英特爾編號為L1TF-SGX、L1TF-OS/SMM、L1TF-VMM,主要影響英特爾處理器的SFX、SMM及VMM功能,不過其中第一個漏洞評分7.9分,危險性很高。
雖然這個漏洞會影響英特爾的多個系列Core及Xeon處理器,但是這個漏洞對性能的影響并不大,因為大部分影響的都是虛擬服務(wù)器等企業(yè)級相關(guān)的性能,對普通用戶來說大家只要知道這次的漏洞修復(fù)并不影響PC客戶端、數(shù)據(jù)中心處理器的性能即可,只在某些特定情況下才有可能影響虛擬機(jī)客戶端的性能。
但是虛擬機(jī)主要是企業(yè)級客戶在用,英特爾大概是怕這方面的測試會影響客戶,所以在L1TF漏洞修復(fù)補(bǔ)丁改變了許可證協(xié)議,其中新增了一條之前沒有協(xié)議——任何接受微代碼升級的都不能發(fā)布或者提供任何軟件基準(zhǔn)測試或者對比測試結(jié)果,換句話說英特爾就是禁止那些受到L1TF漏洞影響的客戶公布性能損失的測試結(jié)果。
這件事引發(fā)了Linux社區(qū)的不滿,Debian社區(qū)尤其不認(rèn)可英特爾的這種做法,并發(fā)文指責(zé)英特爾的做法會讓客戶產(chǎn)生不信任感。這事經(jīng)過媒體曝光之后,英特爾似乎也感受到了壓力,已經(jīng)改變了之前的態(tài)度。
來自Hardwareluxx網(wǎng)站的消息稱,英特爾已經(jīng)針對此事發(fā)表了評論,表示“作為開源社區(qū)的積極成員,我們將繼續(xù)歡迎所有反饋。”,根據(jù)他們的消息,英特爾將修改許可條款,允許發(fā)布包括基準(zhǔn)測試在內(nèi)的各種反饋結(jié)果。