Apple: Ispravljanje ZombieLoad ranjivosti moglo bi smanjiti performanse Maca za 40%

Apple je rekao da bi potpuno rješavanje nove ZombieLoad ranjivosti u Intelovim procesorima moglo smanjiti performanse do 40% u nekim slučajevima. Naravno, sve će zavisiti od konkretnog procesora i scenarija u kojem se koristi, ali u svakom slučaju ovo će biti prilično značajan udarac za performanse sistema.

Apple: Ispravljanje ZombieLoad ranjivosti moglo bi smanjiti performanse Maca za 40%

Za početak, podsjetimo da se prije neki dan saznalo za još jednu ranjivost otkrivenu u mnogim Intelovim procesorima. Zove se ZombieLoad, iako sam Intel preferira da koristi neutralniji naziv Microarchitectural Data Sampling (MDS) ili Microarchitectural Data Sampling. O tome smo već nešto detaljnije govorili sam problem i dostupan načina da se to riješi.

Sada je Apple objavio vlastitu izjavu u vezi sa MDS-om, jer su svi njegovi Mac računari izgrađeni na Intelovim čipovima, pa stoga mogu biti napadnuti. Kompanija je takođe ponudila prilično težak, ali efikasan, prema njoj, način zaštite vašeg računara.

“Intel je otkrio ranjivosti zvane mikroarhitekturno uzorkovanje podataka (MDS) koje utiču na desktop i laptop računare sa Intel procesorima, uključujući sve moderne Mac računare.

U trenutku pisanja ovog teksta, nema poznatih eksploatacija koje utiču na naše klijente. Međutim, korisnici koji vjeruju da je njihov računar pod povećanim rizikom od napada mogu koristiti Terminal aplikaciju da omoguće dodatnu CPU instrukciju i sami onemoguće Hyper-Threading tehnologiju, koja će pružiti potpunu zaštitu od ovih sigurnosnih problema.

Ova opcija je dostupna za macOS Mojave, High Sierra i Sierra. Ali to može imati značajan uticaj na performanse vašeg računara.

Testiranje koje je sproveo Apple u maju 2019. pokazalo je pad performansi do 40%. Testiranje je uključivalo radna opterećenja s više niti i javno dostupna mjerila. Testovi performansi su sprovedeni na odabranim Mac računarima. Stvarni rezultati mogu varirati ovisno o modelu, konfiguraciji, scenariju korištenja i drugim faktorima."

Apple: Ispravljanje ZombieLoad ranjivosti moglo bi smanjiti performanse Maca za 40%

Imajte na umu da kompanija naveo je Intel da onemogućavanje Hyper-Threading-a zapravo nije potrebno. Potrebno je samo koristiti provjereni softver. Zapravo, Apple je također ostavio korisniku izbor: da se u potpunosti zaštiti i smanji performanse ili ostavi sve kako jest. Intel je takođe napomenuo da je već primenio hardverske zakrpe protiv MDS-a u svojim procesorima osme i devete generacije, kao i u drugoj generaciji Xeon-SP procesora (Cascade Lake), tako da korisnici ovih čipova ne moraju da brinu o novoj ranjivosti .

Ali općenito se ispostavilo da da biste osigurali potpunu zaštitu od ZombieLoad-a, morate ili ažurirati konfiguraciju sistema i koristiti noviji procesor u njoj ili onemogućiti Hyper-Threading, čime se značajno smanjuju performanse sistema. Iako ovo drugo neće zaštititi od drugih prijetnji koje koriste spekulativno izvršavanje naredbi. Postoji, međutim, još jedna opcija - korištenje sistema na AMD procesoru. Ali u slučaju Apple računara to nije moguće.



izvor: 3dnews.ru

Dodajte komentar