PC-er med Intel-prosessorer kan bli inntil 30 prosent tregere
Stor sikkerhetsfeil krever oppdatering av operativsystem og programvare.
Hvis PC-en din har Intel-prosessor er det stor fare for at den kan bli merkbart tregere i løpet av noen dager. Det er oppdaget en stor sikkerhetsfeil i selskapets nyere prosessorbrikker, og å rette opp i den vil koste ytelse. Sannsynligvis mye ytelse for enkelte prosessorer.
Det skal dreie seg om et ytelsestap på mellom 5 og 30 prosent. Fordi de aller nyeste Intel-prosessorene har funksjoner som gjør at de fungerer bedre med løsningene som er funnet kan de slippe billigere unna enn eldre prosessorer.
Men problemet rammer i utgangspunktet alle Intel-brikker fra de siste ti årene.
Åpne systemprosesser
Det er The Register som omtaler sikkerhetsproblemet. Enkelt forklart går det ut på at måten Intel-brikker håndterer operativsystemets kjernefunksjoner ikke er sikker nok. Dermed kan helt vanlig programvare snuse på og hente ut data når prosessoren jobber med systemoppgaver for Windows, Linux eller MacOS.
Det store problemet her, og årsaken til at disse prosessene skal foregå i det skjulte, er at innholdet som behandles kan gi innsikt i alt fra påloggingsdetaljer til innhold i filer og muligens andre sikkerhetsfeil på maskinen. Foreløpig er det ikke mange detaljer som er kjent om akkurat hvor mye innsyn programvare kan få, og hvor alvorlig feilen kan misbrukes av ondsinnet programvare.
Men feilen er tydeligvis alvorlig nok til at både Windows- og Linux-utviklere jobber med saken. Det er høyst sannsynlig at også Apple må gjøre noe med sitt operativsystem, MacOS, men foreløpig er det uklart hva de gjør og hvor langt i prosessen de har kommet.
Database mistet 23 prosent ytelse
Alvorlighetsgraden og akkurat hva som er feil er altså ikke kjent, men skal bli gjort kjent i løpet av måneden. Det er vanlig med hemmelighold rundt slike feil frem til utviklere har fått ferdig oppdateringer som tetter hullene, og The Register spekulerer i at vi kan få flere detaljer etter at Windows har fått sin neste tirsdagsoppdatering.
Det finnes allerede Linux-oppdateringer som skal avhjelpe problemet, og databasesystemet PostgreSQL har ferdigstilt sin oppdatering for feilen. Der meldes det om et ytelsestap på mellom 17 og 23 prosent. Det er altså omkring en femdel av ytelsen som forsvinner for en Linux-maskin som kjører en tung PostgreSQL-database på Intel-maskinvare.
Tungvint bytting av moduser
Litt mer i detalj handler dette om at prosessoren alltid veksler mellom to ulike moduser. Den behandler programvareforespørsler så som nye applikasjoner du starter opp og jobber i, men den hopper regelmessig over til kjernemodusen når operativsystemets aller innerste må ta i et tak, for eksempel ved skriving av data eller kommunikasjon med omverdenen.
Det som skjer når kjernemodusen tar over skal ikke være synlig for den vanlige brukermodusen, men er altså likevel det. Løsningen er å frakoble de to modusene helt, gjennom en teknikk som kalles Kernel Page Table Isolation.
Dette innebærer at der kjernemodusen alltid hadde en oversikt over hva som foregikk i brukermodusen, vil den nå være helt ute av bildet når brukermodusen pågår. Men dette er et betydelig mer krevende bytte for prosessoren, som må dumpe innhold og laste det inn igjen mellom hver gang.
Denne muligheten har eksistert som sikkerhetsfunksjon i Linux en stund, og Microsoft har lagt til funksjonaliteten i Windows 10.
Intel har foreløpig ikke kommentert problemet internasjonalt, og ved publisering har vi fortsatt ikke fått svar på vår henvendelse om temaet. Vi har også forsøkt å kontakte Apple om problemet, ettersom deres MacOS sannsynligvis også må finne en måte å løse dette på. Det ser foreløpig ikke ut til å ha kommet uttalelser fra selskapet.
Å slippe helt unna blir dyrt
Det er ikke kjent at AMD-prosessorer har noen slike problemer.
Skal man slippe helt unna ytelsestap eller mulige problemer på grunn av dette, kan man måtte bytte prosessor. Men hvis PC-en du bruker er bærbar er det ofte ikke mulig, og hvis det er en topp spesifisert jobb-PC fra aktører som Lenovo eller Apple er det også betydelig dyrere å bytte PC enn et forholdsvis billig og kjapt brikkebytte i en stasjonær maskin.