Tak sem si precetl puvodni clanek, a je to opravdu jeste horsi. ~20% na nginx? To sem se ted s mym novym procesorem vratil vykonem par let spatky, nekam na uroven IvyBridge!
A to pry jeste nemusi byt konec, protoze v nekterych pripadech (vm) pomuze pry jen vypnout HT nebo agresivne mazat L1-cache. Opravdu pekne "dekuju", Schweintel-e!
Akurát je to application specific
len za L1TF to je 68%
https://www.phoronix.com/scan.php?page=article&item=l1tf-foreshadow-xeon&num=2
Ale aj 0,8%
https://www.phoronix.com/scan.php?page=article&item=l1tf-foreshadow-xeon&num=3
Je tu ovšem otázka, jestli server s nginx potřebuje ty opravy. Protože typicky nepouští cizí kód. Dopad na sdílený webhosting je pak věc druhá.
Pomalu se opravdu dostáváme do stavu, že neexistuje žádné magické nastavení bezpečnosti pro všechny a cenou za "dokonalou" bezpečnost je výkon. A tu cenu můžete nebo nemusíte chtít zaplatit.