![][1]
Новый год начался очень оригинально. Вместо семейных посиделок служба эксплуатации тщательно следила за развитием ситуации с уязвимостями процессоров Meltdown и Spectre. В теории они означали угрозу для данных и ключей клиентов. Если очень коротко, то реализация уязвимостей выглядит так:
— А у вас АКСУ в продаже есть?
— Нету.
— А КПВТ?
— Нету.
— А гранаты?
— Ээх, вот чего нет, того нет.
То есть можно выстроить такую систему запросов, которая опосредованно даст понять, что хранится в оперативной памяти физического хоста по замерам времени ответов процессора. В первой половине января производители ОС и гипервизоров выкатили патчи, которые отрезают возможность использовать эту возможность, но при этом режут часть производительности систем.
Мы очень беспокоились за СУБД, потому что именно на них ожидался пик syscall’ов, и потребление ресурсов облака могло вырасти больше чем на 10%.
Забегая чуть вперёд — с патчами MS SQL в некоторых тестах работает почему-то быстрее.
[Читать дальше →][2]
[1]:
https://habrastorage.org/webt/ed/_s/d1/ed_sd1vrcgo-omgmug8mhuytlak.png
[2]:
https://habrahabr.ru/post/346524/?utm_source=habrahabr&utm_medium=rss&utm_campaign=346524#habracut