Apple: ZombieLoad ievainojamības novēršana varētu samazināt Mac veiktspēju par 40%

Apple teica, ka, pilnībā novēršot jauno ZombieLoad ievainojamību Intel procesoros, dažos gadījumos veiktspēja var samazināties līdz pat 40%. Protams, viss būs atkarīgs no konkrētā procesora un scenārija, kādā tas tiek izmantots, taču jebkurā gadījumā tas būs diezgan būtisks trieciens sistēmas veiktspējai.

Apple: ZombieLoad ievainojamības novēršana varētu samazināt Mac veiktspēju par 40%

Sākumā atgādināsim, ka kādu dienu kļuva zināms par vēl vienu ievainojamību, kas atklāta daudzos Intel procesoros. To sauc par ZombieLoad, lai gan pats Intel dod priekšroku neitrālākam nosaukumam Microarchitectural Data Sampling (MDS) vai Microarchitectural Data Sampling. Mēs jau runājām sīkāk par pati problēma un pieejams veidi, kā to atrisināt.

Tagad Apple ir publicējis savu paziņojumu par MDS, jo visi tā Mac datori ir veidoti uz Intel mikroshēmām un tāpēc tiem var uzbrukt. Uzņēmums piedāvāja arī diezgan grūtu, bet, pēc tā teiktā, efektīvu veidu, kā aizsargāt datoru.

"Intel ir atklājis ievainojamības, ko sauc par mikroarhitektūras datu paraugu ņemšanu (MDS), kas ietekmē galddatorus un klēpjdatorus ar Intel procesoriem, tostarp visus mūsdienu Mac datorus.

Šīs rakstīšanas laikā nav zināms neviens ļaunprātīgs gadījums, kas ietekmētu mūsu klientus. Tomēr lietotāji, kuri uzskata, ka viņu datoram ir paaugstināts uzbrukuma risks, var izmantot lietojumprogrammu Terminal, lai iespējotu papildu CPU norādījumus un paši atspējotu Hyper-Threading tehnoloģiju, kas nodrošinās pilnīgu aizsardzību pret šīm drošības problēmām.

Šī opcija ir pieejama operētājsistēmām macOS Mojave, High Sierra un Sierra. Bet tas var būtiski ietekmēt jūsu datora veiktspēju.

Testēšana, ko Apple veica 2019. gada maijā, uzrādīja veiktspējas kritumu līdz pat 40%. Testēšana ietvēra daudzpavedienu darba slodzes un publiski pieejamus etalonus. Veiktspējas testi tika veikti, izmantojot noteiktus Mac datorus. Faktiskie rezultāti var atšķirties atkarībā no modeļa, konfigurācijas, lietošanas scenārija un citiem faktoriem.

Apple: ZombieLoad ievainojamības novēršana varētu samazināt Mac veiktspēju par 40%

Ņemiet vērā, ka uzņēmums Intel paziņoja ka Hyper-Threading atspējošana faktiski nav nepieciešama. Jums vienkārši jāizmanto pārbaudīta programmatūra. Patiesībā Apple arī atstāja lietotājam izvēli: pilnībā aizsargāties un samazināt veiktspēju vai atstāt visu kā ir. Intel arī atzīmēja, ka jau ir piemērojis aparatūras ielāpus pret MDS savos astotās un devītās paaudzes procesoros, kā arī otrās paaudzes Xeon-SP procesoros (Cascade Lake), tāpēc šo mikroshēmu lietotājiem nav jāuztraucas par jauno ievainojamību. .

Bet kopumā izrādās, ka, lai nodrošinātu pilnīgu aizsardzību pret ZombieLoad, ir vai nu jāatjaunina sistēmas konfigurācija un tajā jāizmanto jaunāks procesors, vai arī jāatspējo Hyper-Threading, tādējādi ievērojami samazinot sistēmas veiktspēju. Lai gan pēdējais neaizsargās pret citiem draudiem, kas izmanto spekulatīvu komandu izpildi. Tomēr ir vēl viena iespēja - izmantot sistēmu uz AMD procesora. Bet Apple datoru gadījumā tas nav iespējams.



Avots: 3dnews.ru

Pievieno komentāru