Apple: het oplossen van de ZombieLoad-kwetsbaarheid kan de Mac-prestaties met 40% verminderen

Apple zei dat het volledig aanpakken van de nieuwe ZombieLoad-kwetsbaarheid in Intel-processors de prestaties in sommige gevallen met wel 40% zou kunnen verminderen. Natuurlijk zal alles afhangen van de specifieke processor en het scenario waarin deze wordt gebruikt, maar dit zal in ieder geval een vrij grote klap zijn voor de systeemprestaties.

Apple: het oplossen van de ZombieLoad-kwetsbaarheid kan de Mac-prestaties met 40% verminderen

Laten we u er om te beginnen aan herinneren dat onlangs bekend werd over een andere kwetsbaarheid die in veel Intel-processors is ontdekt. Het heet ZombieLoad, al gebruikt Intel zelf liever de meer neutrale naam Microarchitectural Data Sampling (MDS) of Microarchitectural Data Sampling. We hebben er al uitvoerig over gesproken het probleem zelf en beschikbaar manieren om het op te lossen.

Nu heeft Apple zijn eigen verklaring over MDS gepubliceerd, omdat al zijn Mac-computers op Intel-chips zijn gebouwd en daarom kunnen worden aangevallen. Het bedrijf bood ook een nogal moeilijke, maar volgens hen effectieve manier om je computer te beschermen.

“Intel heeft kwetsbaarheden ontdekt die microarchitectural data sampling (MDS) worden genoemd en die van invloed zijn op desktop- en laptopcomputers met Intel-processors, inclusief alle moderne Macs.

Op het moment dat we dit schrijven zijn er geen exploits bekend die gevolgen hebben voor onze klanten. Gebruikers die echter denken dat hun computer een verhoogd risico loopt op een aanval, kunnen de Terminal-applicatie gebruiken om een ​​extra CPU-instructie in te schakelen en de Hyper-Threading-technologie zelf uitschakelen, wat volledige bescherming tegen deze beveiligingsproblemen zal bieden.

Deze optie is beschikbaar voor macOS Mojave, High Sierra en Sierra. Maar het kan een aanzienlijke impact hebben op de prestaties van uw computer.

Uit tests uitgevoerd door Apple in mei 2019 bleek een prestatiedaling tot wel 40%. Het testen omvatte multi-threaded workloads en openbaar beschikbare benchmarks. Prestatietests zijn uitgevoerd met geselecteerde Mac-computers. De werkelijke resultaten kunnen variëren, afhankelijk van het model, de configuratie, het gebruiksscenario en andere factoren."

Apple: het oplossen van de ZombieLoad-kwetsbaarheid kan de Mac-prestaties met 40% verminderen

Merk op dat het bedrijf verklaarde Intel dat het uitschakelen van Hyper-Threading eigenlijk niet nodig is. U hoeft alleen maar beproefde software te gebruiken. Eigenlijk liet Apple de gebruiker ook een keuze: zichzelf volledig beschermen en de prestaties verminderen, of alles laten zoals het is. Intel merkte ook op dat het al hardwarepatches tegen MDS heeft toegepast in zijn achtste en negende generatie processors, evenals in de tweede generatie Xeon-SP-processors (Cascade Lake), zodat gebruikers van deze chips zich geen zorgen hoeven te maken over de nieuwe kwetsbaarheid. .

Maar over het algemeen blijkt dat om volledige bescherming tegen ZombieLoad te garanderen, u de systeemconfiguratie moet bijwerken en er een recentere processor in moet gebruiken, of Hyper-Threading moet uitschakelen, waardoor de systeemprestaties aanzienlijk worden verminderd. Hoewel deze laatste geen bescherming bieden tegen andere bedreigingen die gebruik maken van speculatieve opdrachtuitvoering. Er is echter nog een andere optie: een systeem op een AMD-processor gebruiken. Maar in het geval van Apple-computers is dit niet mogelijk.



Bron: 3dnews.ru

Voeg een reactie