Кампанія Apple заявіла, што поўнае ўхіленне новай уразлівасці ZombieLoad у працэсарах Intel у некаторых выпадках можа панізіць іх прадукцыйнасць на 40 %. Вядома, усё будзе залежаць ад канкрэтнага працэсара і сцэнара, у якім ён выкарыстоўваецца, але ў любым выпадку гэта будзе даволі важкі ўдар па прадукцыйнасці сістэмы.
Для пачатку нагадаем, што на днях стала вядома аб яшчэ адной уразлівасці, выяўленай у шматлікіх працэсарах Intel. Яна атрымала назву ZombieLoad, хоць сама Intel аддае перавагу выкарыстоўваць больш нейтральны назоў Microarchitectural Data Sampling (MDS) або Мікраархітэктурная выбарка дадзеных. Мы ўжо даволі падрабязна расказвалі пра
Зараз жа і кампанія Apple апублікавала ўласную заяву датычна MDS, бо ўсе яе кампутары Mac пабудаваны на чыпах Intel, а адпаведна могуць падвергнуцца нападу. Таксама кампанія прапанавала даволі цвёрды, але дзейсны, паводле яе слоў, спосаб абараніць свой кампутар.
«Карпарацыя Intel выявіла ўразлівасці, званыя мікраархітэктурнай выбаркай дадзеных (MDS), якія датычацца настольных кампутараў і наўтбукаў з працэсарамі Intel, уключаючы ўсе сучасныя кампутары Mac.
На момант напісання гэтага артыкула не было ніякіх вядомых эксплойтаў, якія закранаюць нашых кліентаў. Аднак карыстачы, якія лічаць, што іх кампутар падвяргаецца падвышанай рызыцы нападу, могуць выкарыстоўваць прыкладанне «Тэрмінал», каб уключыць дадатковую інструкцыю CPU і самастойна адключыць тэхналогію Hyper-Threading, што забяспечыць поўную абарону ад гэтых праблем з бяспекай.
Гэтая опцыя даступная для macOS Mojave, High Sierra і Sierra. Але яна можа аказаць істотны ўплыў на прадукцыйнасць вашага кампутара.
Тэсціраванне, праведзенае Apple у маі 2019 года, паказала зніжэнне прадукцыйнасці да 40%. Тэставанне ўключала шматструменныя працоўныя нагрузкі і агульнадаступныя бенчмаркі. Тэсты прадукцыйнасці праводзіліся з выкарыстаннем пэўных кампутараў Mac. Фактычныя вынікі залежаць ад мадэлі, канфігурацыі, сцэнара выкарыстання і іншых фактараў».
Заўважым, што кампанія
Але ў цэлым атрымліваецца, што для забеспячэння поўнай абароны ад ZombieLoad трэба альбо абнавіць канфігурацыю сістэмы і выкарыстоўваць у ёй свяжэйшы працэсар, альбо адключыць Hyper-Threading, тым самым значна панізіўшы прадукцыйнасць сістэмы. Хаця апошняе не абароніць ад іншых пагроз, якія выкарыстоўваюць спекулятыўнае выкананне каманд. Ёсць, праўда, яшчэ адзін варыянт – выкарыстоўваць сістэму на працэсары AMD. Але ў выпадку кампутараў Apple гэта немагчыма.
Крыніца: 3dnews.ru