{"id":199787,"date":"2018-01-16T00:29:00","date_gmt":"2018-01-15T23:29:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=199787"},"modified":"2018-01-15T23:30:06","modified_gmt":"2018-01-15T22:30:06","slug":"meltdown-spectre-fixes-bringen-aws-ans-schwitzen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/01\/16\/meltdown-spectre-fixes-bringen-aws-ans-schwitzen\/","title":{"rendered":"Meltdown\/Spectre Fixes bringen AWS &lsquo;ans Schwitzen&rsquo;"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" title=\"Update\" style=\"border-left-width: 0px; border-right-width: 0px; border-bottom-width: 0px; float: left; margin: 0px 10px 0px 0px; display: inline; border-top-width: 0px\" border=\"0\" alt=\"Windows Update\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/02\/Update.jpg\" width=\"40\" align=\"left\" height=\"40\"\/>Scheinbar k\u00e4mpft man bei den Amazon Web Services-Servern (AWS) mit Leistungsproblemen, nachdem die ersten Patches f\u00fcr Meltdown\/Spectre im Dezember 2017 ausgerollt wurden.<\/p>\n<p><!--more--><\/p>\n<p>Die Firma <a href=\"https:\/\/www.solarwinds.com\/de\/\" target=\"_blank\">SolarWinds<\/a> bietet IT-\u00dcberwachungs- und -Verwaltungstools f\u00fcr Systemadministratoren und Netzwerktechniker an. Anscheinend hat SolarWinds seine eigenen Werkzeuge auch benutzt, um die Anwendung von Meltdown und Spectre-Patches auf seiner eigenen Amazon Web Services-Infrastruktur zu dokumentieren. Und die Ergebnisse d\u00fcrften keinem Verantwortlichen gefallen. <\/p>\n<p><img decoding=\"async\" title=\"AWS-CPU-Auslastung vor\/nach Meltdown\/Spectre Patch\" alt=\"AWS-CPU-Auslastung vor\/nach Meltdown\/Spectre Patch\" src=\"https:\/\/i.imgur.com\/rX9miPW.jpg\"\/><br \/>(AWS-CPU-Auslastung vor\/nach Meltdown\/Spectre Patch, Quelle: SolarWinds)<\/p>\n<p>Das obige Bild zeigt zum Beispiel die Performance dessen, was SolarWinds von \"einem Python Worker Service Tier\" auf paravirtualisierten AWS-Instanzen \u00fcbernommen hat. Die CPU-Auslastung steigt am 20. Dezember 2017, als die Patches installiert wurden, sprunghaft um 25 % an. Auch die CPU-Auslastung der SolarWinds EC2-Instanzen, die nach Verteilung der Patches \u00fcber verschiedene AWS-Verf\u00fcgbarkeitszonen gemessen wurden, l\u00e4sst keine Freude aufkommen (siehe folgende Grafik). <\/p>\n<p><img decoding=\"async\" title=\"CPU-Auslastung bei SolarWinds EC2-Instanzen\" alt=\"CPU-Auslastung bei SolarWinds EC2-Instanzen\" src=\"https:\/\/i.imgur.com\/KLW6o5i.jpg\"\/><\/p>\n<p>In <a href=\"https:\/\/blog.appoptics.com\/visualizing-meltdown-aws\/\" target=\"_blank\">diesem Blog-Beitrag<\/a> der Firma sind weitere Hinweise und Grafiken zu finden. Am 12. Januar 2018 hat die Firma aber eine signifikante Reduktion der CPU-Auslastung festgestellt. In <a href=\"https:\/\/aws.amazon.com\/security\/security-bulletins\/AWS-2018-013\/\" target=\"_blank\">diesem Amazon Dokument<\/a> gibt Amazon am 13. Januar bekannt, dass ein zweiter Kernel-Patch f\u00fcr Amazon Linux bereitgestellt wurde. Dieser beseitigt KPTI-Bugs (Kernal Page Table Isolation) und die Angreifbarkeit der L\u00fccke CVE-2017-5754. Es gibt also Hoffnung, dass die Leistungseinbu\u00dfen durch Optimierung minimiert werden k\u00f6nnen. (<a href=\"https:\/\/www.theregister.co.uk\/2018\/01\/15\/solarwinds_aws_meltdown_fix_analysis\/\" target=\"_blank\">via<\/a>)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Scheinbar k\u00e4mpft man bei den Amazon Web Services-Servern (AWS) mit Leistungsproblemen, nachdem die ersten Patches f\u00fcr Meltdown\/Spectre im Dezember 2017 ausgerollt wurden.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[185],"tags":[5963,6753,154,6752],"class_list":["post-199787","post","type-post","status-publish","format-standard","hentry","category-update","tag-aws","tag-meltdown","tag-probleme","tag-spectre"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/199787","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=199787"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/199787\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=199787"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=199787"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=199787"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}