Apple: Oprava zranitelnosti ZombieLoad by mohla snížit výkon Macu o 40 %

Apple uvedl, že úplné řešení nové zranitelnosti ZombieLoad v procesorech Intel by mohlo v některých případech snížit výkon až o 40 %. Vše bude samozřejmě záležet na konkrétním procesoru a scénáři, ve kterém bude použit, ale každopádně to bude poměrně výrazný zásah do výkonu systému.

Apple: Oprava zranitelnosti ZombieLoad by mohla snížit výkon Macu o 40 %

Pro začátek si připomeňme, že nedávno se vešlo ve známost o další zranitelnosti objevené v mnoha procesorech Intel. Jmenuje se ZombieLoad, i když samotný Intel raději používá neutrálnější název Microarchitectural Data Sampling (MDS) nebo Microarchitectural Data Sampling. Už jsme o tom mluvili podrobně samotný problém a dostupné způsoby, jak to vyřešit.

Nyní Apple zveřejnil vlastní prohlášení týkající se MDS, protože všechny jeho počítače Mac jsou postaveny na čipech Intel, a proto mohou být napadeny. Společnost také nabídla poměrně tvrdý, ale podle ní účinný způsob ochrany počítače.

„Intel objevil zranitelnost nazývaná microarchitectural data sampling (MDS), která postihuje stolní a přenosné počítače s procesory Intel, včetně všech moderních počítačů Mac.

V době psaní tohoto článku nejsou známy žádné zneužití ovlivňující naše zákazníky. Uživatelé, kteří se domnívají, že jejich počítač je vystaven zvýšenému riziku útoku, mohou pomocí aplikace Terminál povolit další instrukci CPU a sami deaktivovat technologii Hyper-Threading, která poskytne úplnou ochranu proti těmto bezpečnostním problémům.

Tato možnost je dostupná pro macOS Mojave, High Sierra a Sierra. Ale může to mít významný dopad na výkon vašeho počítače.

Testy provedené společností Apple v květnu 2019 ukázaly pokles výkonu až o 40 %. Testování zahrnovalo vícevláknovou zátěž a veřejně dostupné benchmarky. Testy výkonu byly provedeny na vybraných počítačích Mac. Skutečné výsledky se mohou lišit v závislosti na modelu, konfiguraci, scénáři použití a dalších faktorech."

Apple: Oprava zranitelnosti ZombieLoad by mohla snížit výkon Macu o 40 %

Všimněte si, že společnost uvedl Intel že deaktivace Hyper-Threading ve skutečnosti není nutná. Stačí použít osvědčený software. Apple ve skutečnosti také ponechal uživateli volbu: zcela se chránit a snížit výkon, nebo nechat vše tak, jak je. Intel také poznamenal, že již aplikoval hardwarové záplaty proti MDS u ​​svých procesorů osmé a deváté generace a také u procesorů Xeon-SP druhé generace (Cascade Lake), takže uživatelé těchto čipů se nové zranitelnosti nemusí obávat. .

Obecně se ale ukazuje, že pro zajištění kompletní ochrany před ZombieLoad je potřeba buď aktualizovat konfiguraci systému a použít v ní novější procesor, nebo vypnout Hyper-Threading, čímž se výrazně sníží výkon systému. Ačkoli to druhé nebude chránit před jinými hrozbami, které používají spekulativní provádění příkazů. Je tu ovšem ještě jedna možnost – použít systém na procesoru AMD. To ale v případě počítačů Apple není možné.



Zdroj: 3dnews.ru

Přidat komentář