Apple sa at å fullstendig adressere den nye ZombieLoad-sårbarheten i Intel-prosessorer kan redusere ytelsen med opptil 40 % i noen tilfeller. Selvfølgelig vil alt avhenge av den spesifikke prosessoren og scenariet den brukes i, men i alle fall vil dette være et ganske betydelig slag for systemytelsen.
Til å begynne med, la oss minne deg på at det forleden ble kjent om en annen sårbarhet som ble oppdaget i mange Intel-prosessorer. Det kalles ZombieLoad, selv om Intel selv foretrekker å bruke det mer nøytrale navnet Microarchitectural Data Sampling (MDS) eller Microarchitectural Data Sampling. Vi har allerede snakket i detalj om
Nå har Apple publisert sin egen uttalelse angående MDS, fordi alle deres Mac-datamaskiner er bygget på Intel-brikker, og derfor kan angripes. Selskapet tilbød også en ganske tøff, men effektiv, ifølge det, måte å beskytte datamaskinen din på.
"Intel har oppdaget sårbarheter kalt mikroarkitektonisk datasampling (MDS) som påvirker stasjonære og bærbare datamaskiner med Intel-prosessorer, inkludert alle moderne Mac-er.
Når dette skrives, er det ingen kjente utnyttelser som påvirker kundene våre. Imidlertid kan brukere som tror datamaskinen deres har økt risiko for angrep, bruke Terminal-applikasjonen til å aktivere en ekstra CPU-instruksjon og deaktivere Hyper-Threading-teknologien selv, noe som vil gi fullstendig beskyttelse mot disse sikkerhetsproblemene.
Dette alternativet er tilgjengelig for macOS Mojave, High Sierra og Sierra. Men det kan ha en betydelig innvirkning på datamaskinens ytelse.
Tester utført av Apple i mai 2019 viste et ytelsesfall på opptil 40 %. Testing inkluderte flertrådede arbeidsbelastninger og offentlig tilgjengelige benchmarks. Ytelsestester ble utført med utvalgte Mac-datamaskiner. Faktiske resultater kan variere avhengig av modell, konfigurasjon, bruksscenario og andre faktorer."
Merk at selskapet
Men generelt viser det seg at for å sikre fullstendig beskyttelse mot ZombieLoad, må du enten oppdatere systemkonfigurasjonen og bruke en nyere prosessor i den, eller deaktivere Hyper-Threading, og dermed redusere systemytelsen betydelig. Selv om sistnevnte ikke vil beskytte mot andre trusler som bruker spekulativ kommandoutførelse. Det er imidlertid et annet alternativ - å bruke et system på en AMD-prosessor. Men i tilfellet med Apple-datamaskiner er dette ikke mulig.
Kilde: 3dnews.ru