Apple ha affermato che risolvere completamente la nuova vulnerabilità ZombieLoad nei processori Intel potrebbe ridurre le prestazioni fino al 40% in alcuni casi. Naturalmente, tutto dipenderà dal processore specifico e dallo scenario in cui viene utilizzato, ma in ogni caso sarà un colpo abbastanza significativo per le prestazioni del sistema.
Per cominciare, ricordiamo che l'altro giorno è venuta a conoscenza di un'altra vulnerabilità scoperta in molti processori Intel. Si chiama ZombieLoad, anche se Intel stessa preferisce utilizzare il nome più neutro Microarchitectural Data Sampling (MDS) o Microarchitectural Data Sampling. Ne abbiamo già parlato in dettaglio
Ora Apple ha pubblicato la propria dichiarazione riguardo MDS, perché tutti i suoi computer Mac sono costruiti su chip Intel e quindi possono essere attaccati. L'azienda ha anche offerto un modo piuttosto duro, ma efficace, a suo dire, per proteggere il tuo computer.
“Intel ha scoperto delle vulnerabilità chiamate campionamento dei dati microarchitettonici (MDS) che colpiscono i computer desktop e portatili con processori Intel, compresi tutti i moderni Mac.
Al momento della stesura di questo articolo, non sono noti exploit che interessano i nostri clienti. Tuttavia, gli utenti che ritengono che il proprio computer sia maggiormente a rischio di attacco possono utilizzare l'applicazione Terminale per abilitare un'istruzione aggiuntiva della CPU e disabilitare loro stessi la tecnologia Hyper-Threading, che fornirà una protezione completa contro questi problemi di sicurezza.
Questa opzione è disponibile per macOS Mojave, High Sierra e Sierra. Ma può avere un impatto significativo sulle prestazioni del tuo computer.
I test condotti da Apple nel maggio 2019 hanno mostrato un calo delle prestazioni fino al 40%. I test includevano carichi di lavoro multi-thread e benchmark disponibili pubblicamente. I test delle prestazioni sono stati condotti utilizzando computer Mac selezionati. I risultati effettivi possono variare a seconda del modello, della configurazione, dello scenario di utilizzo e di altri fattori."
Tieni presente che l'azienda
Ma in generale, risulta che per garantire una protezione completa da ZombieLoad, è necessario aggiornare la configurazione del sistema e utilizzare un processore più recente o disabilitare l'Hyper-Threading, riducendo così in modo significativo le prestazioni del sistema. Sebbene quest'ultimo non proteggerà da altre minacce che utilizzano l'esecuzione speculativa dei comandi. Esiste tuttavia un'altra opzione: utilizzare il sistema su un processore AMD. Ma nel caso dei computer Apple questo non è possibile.
Fonte: 3dnews.ru