Apple: Å fikse ZombieLoad-sårbarheten kan redusere Mac-ytelsen med 40 %

Apple sa at å fullstendig adressere den nye ZombieLoad-sårbarheten i Intel-prosessorer kan redusere ytelsen med opptil 40 % i noen tilfeller. Selvfølgelig vil alt avhenge av den spesifikke prosessoren og scenariet den brukes i, men i alle fall vil dette være et ganske betydelig slag for systemytelsen.

Apple: Å fikse ZombieLoad-sårbarheten kan redusere Mac-ytelsen med 40 %

Til å begynne med, la oss minne deg på at det forleden ble kjent om en annen sårbarhet som ble oppdaget i mange Intel-prosessorer. Det kalles ZombieLoad, selv om Intel selv foretrekker å bruke det mer nøytrale navnet Microarchitectural Data Sampling (MDS) eller Microarchitectural Data Sampling. Vi har allerede snakket i detalj om selve problemet og tilgjengelig måter å løse det på.

Nå har Apple publisert sin egen uttalelse angående MDS, fordi alle deres Mac-datamaskiner er bygget på Intel-brikker, og derfor kan angripes. Selskapet tilbød også en ganske tøff, men effektiv, ifølge det, måte å beskytte datamaskinen din på.

"Intel har oppdaget sårbarheter kalt mikroarkitektonisk datasampling (MDS) som påvirker stasjonære og bærbare datamaskiner med Intel-prosessorer, inkludert alle moderne Mac-er.

Når dette skrives, er det ingen kjente utnyttelser som påvirker kundene våre. Imidlertid kan brukere som tror datamaskinen deres har økt risiko for angrep, bruke Terminal-applikasjonen til å aktivere en ekstra CPU-instruksjon og deaktivere Hyper-Threading-teknologien selv, noe som vil gi fullstendig beskyttelse mot disse sikkerhetsproblemene.

Dette alternativet er tilgjengelig for macOS Mojave, High Sierra og Sierra. Men det kan ha en betydelig innvirkning på datamaskinens ytelse.

Tester utført av Apple i mai 2019 viste et ytelsesfall på opptil 40 %. Testing inkluderte flertrådede arbeidsbelastninger og offentlig tilgjengelige benchmarks. Ytelsestester ble utført med utvalgte Mac-datamaskiner. Faktiske resultater kan variere avhengig av modell, konfigurasjon, bruksscenario og andre faktorer."

Apple: Å fikse ZombieLoad-sårbarheten kan redusere Mac-ytelsen med 40 %

Merk at selskapet sa Intel at deaktivering av Hyper-Threading faktisk ikke er nødvendig. Du trenger bare å bruke velprøvd programvare. Faktisk overlot Apple også brukeren et valg: beskytte seg selv fullstendig og redusere ytelsen, eller la alt være som det er. Intel bemerket også at de allerede har brukt maskinvareoppdateringer mot MDS i sin åttende og niende generasjons prosessorer, så vel som i andre generasjons Xeon-SP-prosessorer (Cascade Lake), slik at brukere av disse brikkene ikke trenger å bekymre seg for den nye sårbarheten .

Men generelt viser det seg at for å sikre fullstendig beskyttelse mot ZombieLoad, må du enten oppdatere systemkonfigurasjonen og bruke en nyere prosessor i den, eller deaktivere Hyper-Threading, og dermed redusere systemytelsen betydelig. Selv om sistnevnte ikke vil beskytte mot andre trusler som bruker spekulativ kommandoutførelse. Det er imidlertid et annet alternativ - å bruke et system på en AMD-prosessor. Men i tilfellet med Apple-datamaskiner er dette ikke mulig.



Kilde: 3dnews.ru

Legg til en kommentar