Apple: Oprava zraniteľnosti ZombieLoad by mohla znížiť výkon Macu o 40 %

Apple uviedol, že úplné vyriešenie novej zraniteľnosti ZombieLoad v procesoroch Intel môže v niektorých prípadoch znížiť výkon až o 40 %. Samozrejme, všetko bude závisieť od konkrétneho procesora a scenára, v ktorom sa použije, no v každom prípade to bude dosť výrazný zásah do výkonu systému.

Apple: Oprava zraniteľnosti ZombieLoad by mohla znížiť výkon Macu o 40 %

Na začiatok vám pripomeňme, že nedávno sa dozvedeli o ďalšej zraniteľnosti objavenej v mnohých procesoroch Intel. Volá sa ZombieLoad, aj keď samotný Intel preferuje používanie neutrálnejšieho názvu Microarchitectural Data Sampling (MDS) alebo Microarchitectural Data Sampling. Už sme o tom hovorili dosť podrobne samotný problém a dostupné spôsoby, ako to vyriešiť.

Teraz Apple zverejnil svoje vlastné vyhlásenie týkajúce sa MDS, pretože všetky jeho počítače Mac sú postavené na čipoch Intel, a preto môžu byť napadnuté. Spoločnosť tiež ponúkla pomerne tvrdý, ale podľa nej účinný spôsob ochrany počítača.

„Intel objavil zraniteľné miesta nazývané microarchitectural data sampling (MDS), ktoré ovplyvňujú stolové a prenosné počítače s procesormi Intel, vrátane všetkých moderných počítačov Mac.

V čase písania tohto článku nie sú známe žiadne zneužitia ovplyvňujúce našich zákazníkov. Používatelia, ktorí sa domnievajú, že ich počítač je vystavený zvýšenému riziku útoku, však môžu pomocou aplikácie Terminal povoliť dodatočnú inštrukciu procesora a sami vypnúť technológiu Hyper-Threading, ktorá poskytne úplnú ochranu pred týmito bezpečnostnými problémami.

Táto možnosť je dostupná pre macOS Mojave, High Sierra a Sierra. Ale môže to mať významný vplyv na výkon vášho počítača.

Testovanie vykonané spoločnosťou Apple v máji 2019 ukázalo pokles výkonu až o 40 %. Testovanie zahŕňalo viacvláknové pracovné zaťaženie a verejne dostupné benchmarky. Výkonnostné testy boli vykonané na vybraných počítačoch Mac. Skutočné výsledky sa môžu líšiť v závislosti od modelu, konfigurácie, scenára používania a ďalších faktorov."

Apple: Oprava zraniteľnosti ZombieLoad by mohla znížiť výkon Macu o 40 %

Všimnite si, že spoločnosť uviedol Intel že vypnutie Hyper-Threading v skutočnosti nie je potrebné. Stačí použiť osvedčený softvér. V skutočnosti Apple tiež ponechal používateľovi na výber: úplne sa chrániť a znížiť výkon, alebo nechať všetko tak, ako je. Intel tiež poznamenal, že už aplikoval hardvérové ​​záplaty proti MDS vo svojich procesoroch ôsmej a deviatej generácie, ako aj v druhej generácii procesorov Xeon-SP (Cascade Lake), takže používatelia týchto čipov sa nemusia obávať novej zraniteľnosti. .

Vo všeobecnosti sa však ukazuje, že na zabezpečenie úplnej ochrany pred ZombieLoad je potrebné buď aktualizovať konfiguráciu systému a použiť v nej novší procesor, alebo vypnúť Hyper-Threading, čím sa výrazne zníži výkon systému. Hoci ten druhý nebude chrániť pred inými hrozbami, ktoré využívajú špekulatívne vykonávanie príkazov. Existuje však aj iná možnosť - použiť systém na procesore AMD. Ale v prípade počítačov Apple to nie je možné.



Zdroj: 3dnews.ru

Pridať komentár