Apple uvedl, že úplné řešení nové zranitelnosti ZombieLoad v procesorech Intel by mohlo v některých případech snížit výkon až o 40 %. Vše bude samozřejmě záležet na konkrétním procesoru a scénáři, ve kterém bude použit, ale každopádně to bude poměrně výrazný zásah do výkonu systému.
Pro začátek si připomeňme, že nedávno se vešlo ve známost o další zranitelnosti objevené v mnoha procesorech Intel. Jmenuje se ZombieLoad, i když samotný Intel raději používá neutrálnější název Microarchitectural Data Sampling (MDS) nebo Microarchitectural Data Sampling. Už jsme o tom mluvili podrobně
Nyní Apple zveřejnil vlastní prohlášení týkající se MDS, protože všechny jeho počítače Mac jsou postaveny na čipech Intel, a proto mohou být napadeny. Společnost také nabídla poměrně tvrdý, ale podle ní účinný způsob ochrany počítače.
„Intel objevil zranitelnost nazývaná microarchitectural data sampling (MDS), která postihuje stolní a přenosné počítače s procesory Intel, včetně všech moderních počítačů Mac.
V době psaní tohoto článku nejsou známy žádné zneužití ovlivňující naše zákazníky. Uživatelé, kteří se domnívají, že jejich počítač je vystaven zvýšenému riziku útoku, mohou pomocí aplikace Terminál povolit další instrukci CPU a sami deaktivovat technologii Hyper-Threading, která poskytne úplnou ochranu proti těmto bezpečnostním problémům.
Tato možnost je dostupná pro macOS Mojave, High Sierra a Sierra. Ale může to mít významný dopad na výkon vašeho počítače.
Testy provedené společností Apple v květnu 2019 ukázaly pokles výkonu až o 40 %. Testování zahrnovalo vícevláknovou zátěž a veřejně dostupné benchmarky. Testy výkonu byly provedeny na vybraných počítačích Mac. Skutečné výsledky se mohou lišit v závislosti na modelu, konfiguraci, scénáři použití a dalších faktorech."
Všimněte si, že společnost
Obecně se ale ukazuje, že pro zajištění kompletní ochrany před ZombieLoad je potřeba buď aktualizovat konfiguraci systému a použít v ní novější procesor, nebo vypnout Hyper-Threading, čímž se výrazně sníží výkon systému. Ačkoli to druhé nebude chránit před jinými hrozbami, které používají spekulativní provádění příkazů. Je tu ovšem ještě jedna možnost – použít systém na procesoru AMD. To ale v případě počítačů Apple není možné.
Zdroj: 3dnews.ru