Apple stwierdziło, że pełne usunięcie nowej luki ZombieLoad w procesorach Intel może w niektórych przypadkach obniżyć wydajność nawet o 40%. Oczywiście wszystko będzie zależeć od konkretnego procesora i scenariusza, w jakim jest używany, ale w każdym razie będzie to dość znaczący cios dla wydajności systemu.
Na początek przypomnijmy, że pewnego dnia ujawniono kolejną lukę wykrytą w wielu procesorach Intela. Nazywa się to ZombieLoad, chociaż sam Intel woli używać bardziej neutralnej nazwy Microarchitectural Data Sampling (MDS) lub Microarchitectural Data Sampling. Mówiliśmy już szczegółowo o
Teraz Apple opublikował własne oświadczenie dotyczące MDS, ponieważ wszystkie jego komputery Mac są zbudowane na chipach Intela i dlatego mogą zostać zaatakowane. Firma zaoferowała również dość trudny, ale według niej skuteczny sposób ochrony komputera.
„Intel odkrył luki w zabezpieczeniach zwane próbkowaniem danych mikroarchitektury (MDS), które wpływają na komputery stacjonarne i laptopy z procesorami Intel, w tym wszystkie nowoczesne komputery Mac.
W chwili pisania tego tekstu nie są znane żadne exploity atakujące naszych klientów. Jednakże użytkownicy, którzy uważają, że ich komputer jest narażony na zwiększone ryzyko ataku, mogą skorzystać z aplikacji Terminal, aby włączyć dodatkową instrukcję procesora i samodzielnie wyłączyć technologię Hyper-Threading, co zapewni pełną ochronę przed tymi problemami bezpieczeństwa.
Ta opcja jest dostępna dla systemów macOS Mojave, High Sierra i Sierra. Może to jednak mieć znaczący wpływ na wydajność komputera.
Testy przeprowadzone przez Apple w maju 2019 wykazały spadek wydajności aż o 40%. Testy obejmowały obciążenia wielowątkowe i publicznie dostępne testy porównawcze. Testy wydajności przeprowadzono na wybranych komputerach Mac. Rzeczywiste wyniki mogą się różnić w zależności od modelu, konfiguracji, scenariusza użytkowania i innych czynników.
Należy pamiętać, że firma
Ale ogólnie okazuje się, że aby zapewnić pełną ochronę przed ZombieLoad, należy albo zaktualizować konfigurację systemu i zastosować w nim nowszy procesor, albo wyłączyć Hyper-Threading, co znacznie zmniejsza wydajność systemu. Chociaż ten ostatni nie chroni przed innymi zagrożeniami wykorzystującymi spekulatywne wykonanie poleceń. Istnieje jednak inna możliwość – zastosowanie systemu na procesorze AMD. Jednak w przypadku komputerów Apple nie jest to możliwe.
Źródło: 3dnews.ru