Apple: Ripari vundeblecon de ZombieLoad povus redukti Mac-efikecon je 40%

Apple diris, ke plene trakti la novan vundeblecon ZombieLoad en Intel-procesoroj povus redukti rendimenton ĝis 40% en iuj kazoj. Kompreneble, ĉio dependos de la specifa procesoro kaj de la scenaro en kiu ĝi estas uzata, sed ĉiukaze ĉi tio estos sufiĉe grava bato al la agado de la sistemo.

Apple: Ripari vundeblecon de ZombieLoad povus redukti Mac-efikecon je 40%

Por komenci, ni memorigu vin, ke la alian tagon oni sciis pri alia vundebleco malkovrita en multaj Intel-procesoroj. Ĝi nomiĝas ZombieLoad, kvankam Intel mem preferas uzi la pli neŭtralan nomon Microarchitectural Data Sampling (MDS) aŭ Microarchitectural Data Sampling. Ni jam iom detale parolis pri la problemo mem kaj disponebla manieroj solvi ĝin.

Nun Apple publikigis sian propran deklaron pri MDS, ĉar ĉiuj ĝiaj Mac-komputiloj estas konstruitaj sur Intel-blatoj, kaj tial povas esti atakataj. La kompanio ankaŭ proponis sufiĉe malfacilan, sed efikan, laŭ ĝi, manieron protekti vian komputilon.

"Intel malkovris vundeblecojn nomitajn mikroarkitekturaj datumspecimeno (MDS) kiuj influas labortablaj kaj tekkomputiloj kun Intel-procesoroj, inkluzive de ĉiuj modernaj Mac-oj.

En la momento de ĉi tiu skribado, ne estas konataj ekspluataĵoj influantaj niajn klientojn. Tamen, uzantoj, kiuj kredas, ke ilia komputilo havas pli grandan riskon de atako, povas uzi la Terminal-aplikaĵon por ebligi plian CPU-instrukcion kaj malŝalti Hyper-Threading-teknologion mem, kiu provizos kompletan protekton kontraŭ ĉi tiuj sekurecaj problemoj.

Ĉi tiu opcio disponeblas por macOS Mojave, High Sierra kaj Sierra. Sed ĝi povas havi gravan efikon sur la agado de via komputilo.

Testoj faritaj de Apple en majo 2019 montris rendimentan malkreskon de ĝis 40%. Testado inkludis multfadenajn laborkvantojn kaj publike haveblajn komparnormojn. Efikectestoj estis faritaj per elektitaj Mac-komputiloj. Faktaj rezultoj povas varii depende de modelo, agordo, uzado-scenaro kaj aliaj faktoroj."

Apple: Ripari vundeblecon de ZombieLoad povus redukti Mac-efikecon je 40%

Notu ke la kompanio Intel deklaris ke malŝalti Hyper-Threading fakte ne estas necesa. Vi nur bezonas uzi pruvitan programaron. Fakte, Apple ankaŭ lasis al la uzanto elekton: protekti sin tute kaj malpliigi rendimenton, aŭ lasi ĉion tia. Intel ankaŭ rimarkis, ke ĝi jam aplikis aparatajn diakilojn kontraŭ MDS en siaj oka kaj naŭa generaciaj procesoroj, same kiel en la duageneraciaj Xeon-SP procesoroj (Cascade Lake), do uzantoj de ĉi tiuj blatoj ne devas zorgi pri la nova vundebleco. .

Sed ĝenerale, rezultas, ke por certigi kompletan protekton kontraŭ ZombieLoad, vi devas aŭ ĝisdatigi la sisteman agordon kaj uzi pli freŝan procesoron en ĝi, aŭ malŝalti Hyper-Threading, tiel signife reduktante sisteman rendimenton. Kvankam ĉi-lasta ne protektos kontraŭ aliaj minacoj, kiuj uzas spekulan komandan ekzekuton. Tamen ekzistas alia eblo - uzi sistemon sur AMD-procesoro. Sed en la kazo de Apple-komputiloj tio ne eblas.



fonto: 3dnews.ru

Aldoni komenton