[#] Meltdown и Spectre для облака: наша оценка рисков и как мы патчились
habrabot(difrex,1) — All
2018-01-12 17:30:18


![][1]

Новый год начался очень оригинально. Вместо семейных посиделок служба эксплуатации тщательно следила за развитием ситуации с уязвимостями процессоров Meltdown и Spectre. В теории они означали угрозу для данных и ключей клиентов. Если очень коротко, то реализация уязвимостей выглядит так:

— А у вас АКСУ в продаже есть?
— Нету.
— А КПВТ?
— Нету.
— А гранаты?
— Ээх, вот чего нет, того нет.

То есть можно выстроить такую систему запросов, которая опосредованно даст понять, что хранится в оперативной памяти физического хоста по замерам времени ответов процессора. В первой половине января производители ОС и гипервизоров выкатили патчи, которые отрезают возможность использовать эту возможность, но при этом режут часть производительности систем.

Мы очень беспокоились за СУБД, потому что именно на них ожидался пик syscall’ов, и потребление ресурсов облака могло вырасти больше чем на 10%.

Забегая чуть вперёд — с патчами MS SQL в некоторых тестах работает почему-то быстрее.
[Читать дальше →][2]

[1]: https://habrastorage.org/webt/ed/_s/d1/ed_sd1vrcgo-omgmug8mhuytlak.png
[2]: https://habrahabr.ru/post/346524/?utm_source=habrahabr&utm_medium=rss&utm_campaign=346524#habracut