Apple je rekao da potpuno rješavanje nove ranjivosti ZombieLoad u Intelovim procesorima može smanjiti performanse do 40% u nekim slučajevima. Naravno, sve će ovisiti o konkretnom procesoru i scenariju u kojem se koristi, ali u svakom slučaju to će biti prilično značajan udarac performansama sustava.
Za početak, podsjetimo da je neki dan postalo poznato o još jednoj ranjivosti otkrivenoj u mnogim Intelovim procesorima. Zove se ZombieLoad, iako sam Intel radije koristi neutralniji naziv Microarchitectural Data Sampling (MDS) ili Microarchitectural Data Sampling. Već smo nešto detaljnije govorili o
Sada je Apple objavio vlastitu izjavu u vezi s MDS-om, jer su sva njegova Mac računala izgrađena na Intelovim čipovima i stoga mogu biti napadnuta. Tvrtka je također ponudila prilično težak, ali učinkovit, prema njemu, način zaštite vašeg računala.
“Intel je otkrio ranjivosti nazvane mikroarhitektonsko uzorkovanje podataka (MDS) koje utječu na stolna i prijenosna računala s Intelovim procesorima, uključujući sve moderne Macove.
U vrijeme pisanja ovog teksta nema poznatih eksploatacija koje utječu na naše klijente. Međutim, korisnici koji vjeruju da je njihovo računalo izloženo povećanom riziku od napada mogu koristiti aplikaciju Terminal kako bi omogućili dodatnu CPU instrukciju i sami onemogućili Hyper-Threading tehnologiju, koja će pružiti potpunu zaštitu od ovih sigurnosnih problema.
Ova je opcija dostupna za macOS Mojave, High Sierra i Sierra. Ali može imati značajan utjecaj na performanse vašeg računala.
Testiranje koje je proveo Apple u svibnju 2019. pokazalo je pad performansi do 40%. Testiranje je uključivalo radna opterećenja s više niti i javno dostupne referentne vrijednosti. Testovi performansi provedeni su na odabranim Mac računalima. Stvarni rezultati mogu varirati ovisno o modelu, konfiguraciji, scenariju korištenja i drugim čimbenicima."
Imajte na umu da tvrtka
Ali općenito se ispostavlja da za potpunu zaštitu od ZombieLoada trebate ili ažurirati konfiguraciju sustava i koristiti noviji procesor u njemu ili onemogućiti Hyper-Threading, čime se značajno smanjuju performanse sustava. Iako ovo drugo neće zaštititi od drugih prijetnji koje koriste spekulativno izvršavanje naredbi. Postoji, međutim, još jedna opcija - koristiti sustav na AMD procesoru. Ali u slučaju Apple računala to nije moguće.
Izvor: 3dnews.ru