Apple: Løsning af ZombieLoad-sårbarheden kan reducere Mac-ydeevnen med 40 %

Apple sagde, at en fuldstændig løsning af den nye ZombieLoad-sårbarhed i Intel-processorer kunne reducere ydeevnen med op til 40 % i nogle tilfælde. Selvfølgelig vil alt afhænge af den specifikke processor og scenariet, hvori den bruges, men under alle omstændigheder vil dette være et ret betydeligt slag for systemets ydeevne.

Apple: Løsning af ZombieLoad-sårbarheden kan reducere Mac-ydeevnen med 40 %

Til at begynde med, lad os minde dig om, at det forleden blev kendt om en anden sårbarhed, der blev opdaget i mange Intel-processorer. Det hedder ZombieLoad, selvom Intel selv foretrækker at bruge det mere neutrale navn Microarchitectural Data Sampling (MDS) eller Microarchitectural Data Sampling. Vi har allerede talt i detaljer om selve problemet og tilgængelig måder at løse det på.

Nu har Apple offentliggjort sin egen udtalelse vedrørende MDS, fordi alle deres Mac-computere er bygget på Intel-chips, og derfor kan angribes. Virksomheden tilbød også en ret hård, men effektiv, ifølge den, måde at beskytte din computer på.

"Intel har opdaget sårbarheder kaldet microarchitectural data sampling (MDS), der påvirker stationære og bærbare computere med Intel-processorer, inklusive alle moderne Mac'er.

I skrivende stund er der ingen kendte udnyttelser, der påvirker vores kunder. Brugere, der mener, at deres computer har øget risiko for angreb, kan dog bruge Terminal-applikationen til at aktivere en ekstra CPU-instruktion og selv deaktivere Hyper-Threading-teknologi, hvilket vil give fuldstændig beskyttelse mod disse sikkerhedsproblemer.

Denne mulighed er tilgængelig for macOS Mojave, High Sierra og Sierra. Men det kan have en betydelig indflydelse på din computers ydeevne.

Test udført af Apple i maj 2019 viste et ydelsesfald på op til 40 %. Test inkluderede flertrådede arbejdsbelastninger og offentligt tilgængelige benchmarks. Ydeevnetest blev udført med udvalgte Mac-computere. Faktiske resultater kan variere afhængigt af model, konfiguration, brugsscenarie og andre faktorer."

Apple: Løsning af ZombieLoad-sårbarheden kan reducere Mac-ydeevnen med 40 %

Bemærk, at virksomheden oplyste Intel at deaktivering af Hyper-Threading faktisk ikke er nødvendigt. Du skal blot bruge gennemprøvet software. Faktisk lod Apple også brugeren vælge: beskytte sig selv fuldstændigt og reducere ydeevnen, eller lade alt være som det er. Intel bemærkede også, at det allerede har anvendt hardware-patches mod MDS i sine ottende og niende generations processorer, såvel som i anden generation af Xeon-SP-processorer (Cascade Lake), så brugere af disse chips ikke behøver at bekymre sig om den nye sårbarhed .

Men generelt viser det sig, at for at sikre fuldstændig beskyttelse mod ZombieLoad, skal du enten opdatere systemkonfigurationen og bruge en nyere processor i den, eller deaktivere Hyper-Threading, og derved reducere systemets ydeevne betydeligt. Selvom sidstnævnte ikke vil beskytte mod andre trusler, der bruger spekulativ kommandoudførelse. Der er dog en anden mulighed - at bruge et system på en AMD-processor. Men i tilfælde af Apple-computere er dette ikke muligt.



Kilde: 3dnews.ru

Tilføj en kommentar