壓力太大,Intel不再公布禁止漏洞修復(fù)前后的性能對(duì)比測(cè)試
2018年英特爾處理器不僅遭遇AMD銳龍、EPYC的激烈競(jìng)爭(zhēng),自家處理器也被爆出多個(gè)漏洞,除了年初的Spectre幽靈、Meltown熔斷之外還有近期新增的Foreshadow預(yù)兆漏洞,也被稱為L(zhǎng)1TF漏洞。這幾個(gè)漏洞跟處理器的預(yù)測(cè)執(zhí)行單元有過(guò),修復(fù)漏洞在某些情況下會(huì)影響處理器性能,為了避免這些難堪的事,英特爾最近更新了許可證協(xié)議,禁止對(duì)外公布漏洞修復(fù)前后的性能對(duì)比測(cè)試,這事引來(lái)了開(kāi)源社區(qū)的不滿,英特爾現(xiàn)在也改口了,表示歡迎任何反饋,不再禁止社區(qū)公布處理器基準(zhǔn)測(cè)試了。
早前爆出的Spectre幽靈、Meltown熔斷兩個(gè)漏洞及其變種修復(fù)的差不多了,這次惹出事端的主要是新出現(xiàn)的Foreshadow預(yù)兆漏洞,英特爾稱之為L(zhǎng)1TF漏洞,主要有三個(gè)變種,英特爾編號(hào)為L(zhǎng)1TF-SGX、L1TF-OS/SMM、L1TF-VMM,主要影響英特爾處理器的SFX、SMM及VMM功能,不過(guò)其中第一個(gè)漏洞評(píng)分7.9分,危險(xiǎn)性很高。
雖然這個(gè)漏洞會(huì)影響英特爾的多個(gè)系列Core及Xeon處理器,但是這個(gè)漏洞對(duì)性能的影響并不大,因?yàn)榇蟛糠钟绊懙亩际翘摂M服務(wù)器等企業(yè)級(jí)相關(guān)的性能,對(duì)普通用戶來(lái)說(shuō)大家只要知道這次的漏洞修復(fù)并不影響PC客戶端、數(shù)據(jù)中心處理器的性能即可,只在某些特定情況下才有可能影響虛擬機(jī)客戶端的性能。
但是虛擬機(jī)主要是企業(yè)級(jí)客戶在用,英特爾大概是怕這方面的測(cè)試會(huì)影響客戶,所以在L1TF漏洞修復(fù)補(bǔ)丁改變了許可證協(xié)議,其中新增了一條之前沒(méi)有協(xié)議——任何接受微代碼升級(jí)的都不能發(fā)布或者提供任何軟件基準(zhǔn)測(cè)試或者對(duì)比測(cè)試結(jié)果,換句話說(shuō)英特爾就是禁止那些受到L1TF漏洞影響的客戶公布性能損失的測(cè)試結(jié)果。
這件事引發(fā)了Linux社區(qū)的不滿,Debian社區(qū)尤其不認(rèn)可英特爾的這種做法,并發(fā)文指責(zé)英特爾的做法會(huì)讓客戶產(chǎn)生不信任感。這事經(jīng)過(guò)媒體曝光之后,英特爾似乎也感受到了壓力,已經(jīng)改變了之前的態(tài)度。
來(lái)自Hardwareluxx網(wǎng)站的消息稱,英特爾已經(jīng)針對(duì)此事發(fā)表了評(píng)論,表示“作為開(kāi)源社區(qū)的積極成員,我們將繼續(xù)歡迎所有反饋。”,根據(jù)他們的消息,英特爾將修改許可條款,允許發(fā)布包括基準(zhǔn)測(cè)試在內(nèi)的各種反饋結(jié)果。