Apple uviedol, že úplné vyriešenie novej zraniteľnosti ZombieLoad v procesoroch Intel môže v niektorých prípadoch znížiť výkon až o 40 %. Samozrejme, všetko bude závisieť od konkrétneho procesora a scenára, v ktorom sa použije, no v každom prípade to bude dosť výrazný zásah do výkonu systému.
Na začiatok vám pripomeňme, že nedávno sa dozvedeli o ďalšej zraniteľnosti objavenej v mnohých procesoroch Intel. Volá sa ZombieLoad, aj keď samotný Intel preferuje používanie neutrálnejšieho názvu Microarchitectural Data Sampling (MDS) alebo Microarchitectural Data Sampling. Už sme o tom hovorili dosť podrobne
Teraz Apple zverejnil svoje vlastné vyhlásenie týkajúce sa MDS, pretože všetky jeho počítače Mac sú postavené na čipoch Intel, a preto môžu byť napadnuté. Spoločnosť tiež ponúkla pomerne tvrdý, ale podľa nej účinný spôsob ochrany počítača.
„Intel objavil zraniteľné miesta nazývané microarchitectural data sampling (MDS), ktoré ovplyvňujú stolové a prenosné počítače s procesormi Intel, vrátane všetkých moderných počítačov Mac.
V čase písania tohto článku nie sú známe žiadne zneužitia ovplyvňujúce našich zákazníkov. Používatelia, ktorí sa domnievajú, že ich počítač je vystavený zvýšenému riziku útoku, však môžu pomocou aplikácie Terminal povoliť dodatočnú inštrukciu procesora a sami vypnúť technológiu Hyper-Threading, ktorá poskytne úplnú ochranu pred týmito bezpečnostnými problémami.
Táto možnosť je dostupná pre macOS Mojave, High Sierra a Sierra. Ale môže to mať významný vplyv na výkon vášho počítača.
Testovanie vykonané spoločnosťou Apple v máji 2019 ukázalo pokles výkonu až o 40 %. Testovanie zahŕňalo viacvláknové pracovné zaťaženie a verejne dostupné benchmarky. Výkonnostné testy boli vykonané na vybraných počítačoch Mac. Skutočné výsledky sa môžu líšiť v závislosti od modelu, konfigurácie, scenára používania a ďalších faktorov."
Všimnite si, že spoločnosť
Vo všeobecnosti sa však ukazuje, že na zabezpečenie úplnej ochrany pred ZombieLoad je potrebné buď aktualizovať konfiguráciu systému a použiť v nej novší procesor, alebo vypnúť Hyper-Threading, čím sa výrazne zníži výkon systému. Hoci ten druhý nebude chrániť pred inými hrozbami, ktoré využívajú špekulatívne vykonávanie príkazov. Existuje však aj iná možnosť - použiť systém na procesore AMD. Ale v prípade počítačov Apple to nie je možné.
Zdroj: 3dnews.ru