Аппле: Исправљање рањивости ЗомбиеЛоад могло би смањити перформансе Мац-а за 40%

Аппле је рекао да би потпуно решавање нове ЗомбиеЛоад рањивости у Интел процесорима могло смањити перформансе до 40% у неким случајевима. Наравно, све ће зависити од конкретног процесора и сценарија у којем се користи, али у сваком случају ово ће бити прилично значајан ударац за перформансе система.

Аппле: Исправљање рањивости ЗомбиеЛоад могло би смањити перформансе Мац-а за 40%

За почетак, подсетимо да се пре неки дан сазнало за још једну рањивост откривену у многим Интел процесорима. Зове се ЗомбиеЛоад, иако сам Интел преферира да користи неутралнији назив Мицроарцхитецтурал Дата Самплинг (МДС) или Мицроарцхитецтурал Дата Самплинг. Већ смо нешто детаљно говорили о сам проблем и на располагању начина да се то реши.

Сада је Аппле објавио сопствену изјаву у вези са МДС-ом, јер су сви његови Мац рачунари изграђени на Интел чиповима и стога могу бити нападнути. Компанија је такође понудила прилично тежак, али ефикасан, према њој, начин заштите вашег рачунара.

„Интел је открио рањивости зване микроархитектурно узорковање података (МДС) које утичу на десктоп и лаптоп рачунаре са Интел процесорима, укључујући све модерне Мац рачунаре.

У време писања овог текста, нема познатих експлоатација које утичу на наше клијенте. Међутим, корисници који верују да је њихов рачунар изложен повећаном ризику од напада могу да користе апликацију Терминал да омогуће додатну ЦПУ инструкцију и сами онемогуће Хипер-Тхреадинг технологију, која ће обезбедити потпуну заштиту од ових безбедносних проблема.

Ова опција је доступна за мацОС Мојаве, Хигх Сиерра и Сиерра. Али то може имати значајан утицај на перформансе вашег рачунара.

Тестирање које је спровео Аппле у мају 2019. показало је пад перформанси до 40%. Тестирање је укључивало радна оптерећења са више нити и јавно доступне бенцхмаркове. Тестови перформанси су спроведени на одабраним Мац рачунарима. Стварни резултати могу да варирају у зависности од модела, конфигурације, сценарија коришћења и других фактора."

Аппле: Исправљање рањивости ЗомбиеЛоад могло би смањити перформансе Мац-а за 40%

Имајте на уму да компанија Интел је навео да онемогућавање Хипер-Тхреадинг-а заправо није неопходно. Само треба да користите проверени софтвер. У ствари, Аппле је такође оставио кориснику избор: да се потпуно заштити и смањи перформансе или да све остави како јесте. Интел је такође напоменуо да је већ применио хардверске закрпе против МДС-а у својим процесорима осме и девете генерације, као и у другој генерацији Ксеон-СП процесора (Цасцаде Лаке), тако да корисници ових чипова не морају да брину о новој рањивости .

Али генерално, испоставило се да да бисте осигурали потпуну заштиту од ЗомбиеЛоад-а, морате или да ажурирате конфигурацију система и користите новији процесор у њему, или да онемогућите Хипер-Тхреадинг, чиме значајно смањујете перформансе система. Иако ово друго неће заштитити од других претњи које користе спекулативно извршење команди. Постоји, међутим, још једна опција - коришћење система на АМД процесору. Али у случају Аппле рачунара то није могуће.



Извор: 3дневс.ру

Додај коментар