Apple: Odpravljanje ranljivosti ZombieLoad bi lahko zmanjšalo zmogljivost računalnika Mac za 40 %

Apple je dejal, da bi popolna obravnava nove ranljivosti ZombieLoad v procesorjih Intel lahko v nekaterih primerih zmanjšala zmogljivost za do 40 %. Seveda bo vse odvisno od specifičnega procesorja in scenarija, v katerem se uporablja, v vsakem primeru pa bo to precej pomemben udarec za delovanje sistema.

Apple: Odpravljanje ranljivosti ZombieLoad bi lahko zmanjšalo zmogljivost računalnika Mac za 40 %

Za začetek vas spomnimo, da je pred dnevi postalo znano o še eni ranljivosti, odkriti v številnih procesorjih Intel. Imenuje se ZombieLoad, čeprav Intel sam raje uporablja bolj nevtralno ime Microarchitectural Data Sampling (MDS) ali Microarchitectural Data Sampling. O tem smo že nekaj podrobneje govorili sam problem in na voljo načine za rešitev.

Zdaj je Apple objavil lastno izjavo glede MDS, ker so vsi njegovi računalniki Mac zgrajeni na Intelovih čipih in jih je zato mogoče napadeti. Podjetje je ponudilo tudi precej trd, a učinkovit način za zaščito vašega računalnika.

»Intel je odkril ranljivosti, imenovane mikroarhitekturno vzorčenje podatkov (MDS), ki vplivajo na namizne in prenosne računalnike s procesorji Intel, vključno z vsemi sodobnimi računalniki Mac.

V času tega pisanja ni znanih zlorab, ki bi vplivale na naše stranke. Vendar pa lahko uporabniki, ki menijo, da je njihov računalnik v večji nevarnosti napada, uporabijo aplikacijo Terminal, da omogočijo dodatna navodila CPE in sami onemogočijo tehnologijo Hyper-Threading, ki bo zagotovila popolno zaščito pred temi varnostnimi težavami.

Ta možnost je na voljo za macOS Mojave, High Sierra in Sierra. Lahko pa pomembno vpliva na delovanje vašega računalnika.

Testiranje, ki ga je opravil Apple maja 2019, je pokazalo padec zmogljivosti do 40 %. Testiranje je vključevalo večnitne delovne obremenitve in javno dostopne primerjalne preizkuse. Preizkusi delovanja so bili izvedeni z izbranimi računalniki Mac. Dejanski rezultati se lahko razlikujejo glede na model, konfiguracijo, scenarij uporabe in druge dejavnike."

Apple: Odpravljanje ranljivosti ZombieLoad bi lahko zmanjšalo zmogljivost računalnika Mac za 40 %

Upoštevajte, da podjetje Intel je izjavil da onemogočanje Hyper-Threading dejansko ni potrebno. Uporabiti morate samo preverjeno programsko opremo. Pravzaprav je Apple tudi pustil uporabniku izbiro: popolnoma se zaščititi in zmanjšati zmogljivost ali pustiti vse, kot je. Intel je tudi opozoril, da je že uporabil strojne popravke proti MDS v svojih osmi in deveti generaciji procesorjev ter v drugi generaciji procesorjev Xeon-SP (Cascade Lake), tako da uporabnikom teh čipov ni treba skrbeti za novo ranljivost. .

Toda na splošno se izkaže, da morate za zagotovitev popolne zaščite pred ZombieLoad posodobiti sistemsko konfiguracijo in v njej uporabiti novejši procesor ali onemogočiti Hyper-Threading in s tem znatno zmanjšati zmogljivost sistema. Čeprav slednji ne bo zaščitil pred drugimi grožnjami, ki uporabljajo špekulativno izvajanje ukazov. Obstaja pa še ena možnost - uporaba sistema na procesorju AMD. Toda v primeru računalnikov Apple to ni mogoče.



Vir: 3dnews.ru

Dodaj komentar