Apple: Ispravljanje ranjivosti ZombieLoad moglo bi smanjiti performanse Maca za 40%

Apple je rekao da potpuno rješavanje nove ranjivosti ZombieLoad u Intelovim procesorima može smanjiti performanse do 40% u nekim slučajevima. Naravno, sve će ovisiti o konkretnom procesoru i scenariju u kojem se koristi, ali u svakom slučaju to će biti prilično značajan udarac performansama sustava.

Apple: Ispravljanje ranjivosti ZombieLoad moglo bi smanjiti performanse Maca za 40%

Za početak, podsjetimo da je neki dan postalo poznato o još jednoj ranjivosti otkrivenoj u mnogim Intelovim procesorima. Zove se ZombieLoad, iako sam Intel radije koristi neutralniji naziv Microarchitectural Data Sampling (MDS) ili Microarchitectural Data Sampling. Već smo nešto detaljnije govorili o sam problem i dostupan načina da se to riješi.

Sada je Apple objavio vlastitu izjavu u vezi s MDS-om, jer su sva njegova Mac računala izgrađena na Intelovim čipovima i stoga mogu biti napadnuta. Tvrtka je također ponudila prilično težak, ali učinkovit, prema njemu, način zaštite vašeg računala.

“Intel je otkrio ranjivosti nazvane mikroarhitektonsko uzorkovanje podataka (MDS) koje utječu na stolna i prijenosna računala s Intelovim procesorima, uključujući sve moderne Macove.

U vrijeme pisanja ovog teksta nema poznatih eksploatacija koje utječu na naše klijente. Međutim, korisnici koji vjeruju da je njihovo računalo izloženo povećanom riziku od napada mogu koristiti aplikaciju Terminal kako bi omogućili dodatnu CPU instrukciju i sami onemogućili Hyper-Threading tehnologiju, koja će pružiti potpunu zaštitu od ovih sigurnosnih problema.

Ova je opcija dostupna za macOS Mojave, High Sierra i Sierra. Ali može imati značajan utjecaj na performanse vašeg računala.

Testiranje koje je proveo Apple u svibnju 2019. pokazalo je pad performansi do 40%. Testiranje je uključivalo radna opterećenja s više niti i javno dostupne referentne vrijednosti. Testovi performansi provedeni su na odabranim Mac računalima. Stvarni rezultati mogu varirati ovisno o modelu, konfiguraciji, scenariju korištenja i drugim čimbenicima."

Apple: Ispravljanje ranjivosti ZombieLoad moglo bi smanjiti performanse Maca za 40%

Imajte na umu da tvrtka Intel je izjavio da onemogućavanje Hyper-Threadinga zapravo nije potrebno. Samo trebate koristiti provjereni softver. Zapravo, Apple je također ostavio korisniku izbor: potpuno se zaštititi i smanjiti performanse ili ostaviti sve kako jest. Intel je također napomenuo da je već primijenio hardverske zakrpe protiv MDS-a u svojim procesorima osme i devete generacije, kao i u drugoj generaciji procesora Xeon-SP (Cascade Lake), tako da korisnici ovih čipova ne moraju brinuti o novoj ranjivosti. .

Ali općenito se ispostavlja da za potpunu zaštitu od ZombieLoada trebate ili ažurirati konfiguraciju sustava i koristiti noviji procesor u njemu ili onemogućiti Hyper-Threading, čime se značajno smanjuju performanse sustava. Iako ovo drugo neće zaštititi od drugih prijetnji koje koriste spekulativno izvršavanje naredbi. Postoji, međutim, još jedna opcija - koristiti sustav na AMD procesoru. Ali u slučaju Apple računala to nije moguće.



Izvor: 3dnews.ru

Dodajte komentar