Apple: die herstel van die kwesbaarheid van ZombieLoad kan Mac-prestasie met 40% verminder

Apple het gesê dat die volledige aanspreek van die nuwe ZombieLoad-kwesbaarheid in Intel-verwerkers werkverrigting in sommige gevalle met tot 40% kan verminder. Natuurlik sal alles afhang van die spesifieke verwerker en die scenario waarin dit gebruik word, maar dit sal in elk geval 'n redelik beduidende knou wees vir stelselprestasie.

Apple: die herstel van die kwesbaarheid van ZombieLoad kan Mac-prestasie met 40% verminder

Om mee te begin, laat ons u daaraan herinner dat dit nou die dag bekend geword het oor 'n ander kwesbaarheid wat in baie Intel-verwerkers ontdek is. Dit word ZombieLoad genoem, hoewel Intel self verkies om die meer neutrale naam Microarchitectural Data Sampling (MDS) of Microarchitectural Data Sampling te gebruik. Ons het reeds in 'n mate gesels oor die probleem self en beskikbaar maniere om dit op te los.

Nou het Apple sy eie verklaring oor MDS gepubliseer, want al sy Mac-rekenaars is op Intel-skyfies gebou en kan dus aangeval word. Die maatskappy het ook 'n taamlik moeilike, maar doeltreffende, volgens hom, manier aangebied om jou rekenaar te beskerm.

“Intel het kwesbaarhede ontdek wat mikroargitektoniese data-steekproefneming (MDS) genoem word wat rekenaar- en skootrekenaars met Intel-verwerkers beïnvloed, insluitend alle moderne Macs.

Ten tyde van hierdie skrywe is daar geen bekende uitbuitings wat ons kliënte raak nie. Gebruikers wat egter glo dat hul rekenaar 'n groter risiko vir aanval het, kan die Terminal-toepassing gebruik om 'n bykomende SVE-instruksie te aktiveer en self Hyper-Threading-tegnologie te deaktiveer, wat volledige beskerming teen hierdie sekuriteitskwessies sal bied.

Hierdie opsie is beskikbaar vir macOS Mojave, High Sierra en Sierra. Maar dit kan 'n beduidende impak op jou rekenaar se werkverrigting hê.

Toetse wat in Mei 2019 deur Apple uitgevoer is, het 'n prestasiedaling van tot 40% getoon. Toetsing het multi-draad werkladings en publiek beskikbare maatstawwe ingesluit. Prestasietoetse is uitgevoer met behulp van sekere Mac-rekenaars. Werklike resultate kan wissel na gelang van model, konfigurasie, gebruik scenario en ander faktore."

Apple: die herstel van die kwesbaarheid van ZombieLoad kan Mac-prestasie met 40% verminder

Let daarop dat die maatskappy Intel het gesê dat die deaktivering van Hyper-Threading eintlik nie nodig is nie. Jy hoef net bewese sagteware te gebruik. Eintlik het Apple ook die gebruiker 'n keuse gelaat: beskerm hulself heeltemal en verminder prestasie, of laat alles soos dit is. Intel het ook opgemerk dat hy reeds hardeware-patches teen MDS toegepas het in sy agtste en negende generasie verwerkers, sowel as in die tweede generasie Xeon-SP verwerkers (Cascade Lake), sodat gebruikers van hierdie skyfies nie hoef te bekommer oor die nuwe kwesbaarheid nie. .

Maar in die algemeen blyk dit dat om volledige beskerming teen ZombieLoad te verseker, jy óf die stelselkonfigurasie moet opdateer en 'n meer onlangse verwerker daarin moet gebruik, óf Hyper-Threading moet deaktiveer, en sodoende stelselwerkverrigting aansienlik verminder. Alhoewel laasgenoemde nie sal beskerm teen ander bedreigings wat spekulatiewe opdraguitvoering gebruik nie. Daar is egter 'n ander opsie - om 'n stelsel op 'n AMD-verwerker te gebruik. Maar in die geval van Apple-rekenaars is dit nie moontlik nie.



Bron: 3dnews.ru

Voeg 'n opmerking