Патч для Retbleed может замедлить виртуальные машины Linux на 70%

Патч для Retbleed может замедлить виртуальные машины Linux на 70%

Патч для Retbleed может замедлить виртуальные машины Linux на 70%

Специалисты VMware решили проверить, насколько патч для уязвимости спекулятивного выполнения Retbleed влияет на производительность виртуальных машин в Linux. Результаты тестирования удивили инженеров: соответствующая заплатка может снижать производительность на 70%.

На днях в Linux Kernel Mailing List появился пост, озаглавленный “Performance Regression in Linux Kernel 5.19“. Инженеры VMware делились своими выводами относительно просадки производительности после установки патча для Retbleed.

В частности, специалисты выяснили, что запущенные на гипервизоре ESXi виртуальные машины Linux, использующие версию ядра Linux 5.19, могут замедлиться аж на 70%. Сетевая активность при этом может упасть на 30%.

Также исследователи отметили, что при удалении патча в версии Linux 5.19 уровень производительности возвращается на те же отметки, которые наблюдались на релизах до 5.18. Стоит отметить, что просадка на 70% может серьёзно сказаться на работе приложений, что приведёт к недопустимым для бизнес-процессов задержкам.

Тесты VMware проводились на процессорах линейки Skylake CPU, выпущенных между 2015 и 2017 годами.

Напомним, что о Retbleed стало известно в середине июля. Этот вектор атаки затрагивает процессоры Intel и AMD и может привести к утечке паролей. В том же месяце стало известно, что разработчики устранили Retbleed в Linux, однако выход патча задерживается на неделю.

Легендарный пиратский ключ Windows XP оказался не хаком, а просто утечкой

Один из самых известных пиратских ключей Windows XP разлетелся по интернету не благодаря гениальным хакерам, раскусившим алгоритмы Microsoft. Всё оказалось намного прозаичнее: кто-то слил рабочий корпоративный ключ вместе с подходящим дистрибутивом системы.

Об этом рассказал бывший инженер Microsoft Дэйв Пламмер, участвовавший в создании механизма активации Windows XP.

По его словам, у системы существовали разные установочные носители: обычные Retail для частных покупателей и Volume Media для крупных компаний и OEM-партнёров.

Корпоративным клиентам не хотелось активировать по телефону или через интернет каждую из сотен машин. Поэтому Volume-версия принимала специальные ключи VLK и при правильной комбинации носителя и ключа пропускала стандартную процедуру активации.


Причём ключ от корпоративной редакции на обычном диске Windows XP не сработал бы, установщик проверял, что перед ним именно Volume Media.

Но ещё до выхода Windows XP в розницу кто-то, вероятно из числа крупных партнёров Microsoft, вынес из избы сразу оба компонента: образ Windows XP Pro Corporate и действующий ключ, начинавшийся с FCKGW. Примерно за пять недель до официального релиза пиратская группа Devils0wn выложила комплект в Сеть.

Дальше комбинацию начали встраивать прямо в пиратские сборки, а ключ — писать маркером на болванках. Microsoft позднее внесла его и сотни других скомпрометированных VLK в чёрный список Windows XP Service Pack 1. В SP2 и Windows Genuine Advantage проверки стали жёстче, вплоть до ограничения обновлений.

По словам Пламмера, Microsoft могла закрутить гайки ещё сильнее, но тогда под раздачу рисковали попасть легальные пользователи.

RSS: Новости на портале Anti-Malware.ru