Apples Full ZombieLoad Fix reduserer ytelsen med opptil 40% - AnmeldelserExpert.net

Anonim

Hvis du ikke har lest nyhetene ennå, ble det oppdaget et annet sett med ødeleggende feil på Intel -CPUer som lar hackere stjele personlige data, inkludert nettlesingshistorikk, passord og krypteringsnøkler.

Sikkerhetsutnyttelsen, ofte referert til som ZombieLoad (eller Microarchitectural Data Sampling av Intel), er faktisk fire forskjellige angrep, alle med samme mål om å fjerne dine sensitive data.

Hvis det høres kjent ut, er det fordi ZombieLoad ligner veldig på Spectre og Meltdown, bortsett fra at disse nye sårbarhetene ikke ble avdekket av journalister før det ble planlagt en koordinert avsløring av Apple, Google, Microsoft og Intel, noe som ga dem nok tid til å få oppdateringer til forsvare seg mot feilene.

Programvareoppdateringene som kommer til macOS, Windows og Chrome OS er imidlertid ikke nok for noen brukere. Etter å ha sluppet sikkerhetsoppdateringer i macOS Mojave 10.14.5, publiserte Apple en støtteside som forklarte at den eneste måten å fullstendig redusere ZombieLoad er å deaktivere CPU-hypertråding. Hvis du gjør det, kan det imidlertid redusere systemets ytelse med opptil 40%, ifølge Apples egen interne test.

MER: ZombieLoad -angrep kan påvirke alle Intel -CPUer siden 2011: Hva du skal gjøre nå

Hyper-threading er en teknikk som brukes av Intel som deler en fysisk kjerne i to virtuelle kjerner, eller tråder. Dette resulterer i betydelige ytelsesgevinster, spesielt når du kjører CPU-intensive apper eller programmer. Når datamaskinen er slått av, må den bare stole på dens fysiske kjerner.

Kreditt: Michael Schwartz/Twitter

Det er motstridende argumenter om hvorvidt hyper-threading bør deaktiveres på alle datamaskiner som er berørt av feilen, som inkluderer de med en Intel-brikke fra 2011 eller senere. (Intel sier at feilen ikke påvirker noen 8. og 9. generasjon CPUer; forskerne som oppdaget ZombieLoad og dens tre relaterte sårbarheter er uenige.)

Intel sa spesifikt at det ikke anbefaler å deaktivere hyper-threading på grunn av de ulike faktorene som påvirker sikkerheten til individuelle brukere. Google, derimot, deaktiverer hyper-threading som standard på Chrome OS 74, som ble lansert tidligere denne måneden. Microsoft, i likhet med Apple, anbefalte også å deaktivere ytelsesfunksjonen for sikkerhet, selv om det overlot det til brukernes skjønn.

Apple spesifiserer at brukere med "datamaskiner med økt risiko eller som kjører upålitelig programvare på sin Mac" ("upålitelig: kan bety at programmer ikke er tilgjengelige i Mac App Store) kan deaktivere hyper-threading. Mens selskapet ikke spesifiserte hvem det innebærer , mistenker vi at embetsmenn, ledere eller alle med sensitive data som hackere kanskje vil få tak i, vil falle inn under kategorien.

Hvis du er i den gruppen eller vil være ekstra forsiktig, følger du disse trinnene for å deaktivere hypertråd på Mac-en. Vær oppmerksom på at denne metoden bare er tilgjengelig for datamaskiner som kjører macOS Mojave, High Sierra og Sierra.

Slik deaktiverer du hypertråd på din Mac

1. Slå på og start Macen på nytt deretter umiddelbart trykk på Command+R eller en annen macOS -gjenopprettingsnøkkel på tastaturet.

2. Velg Terminal fra Verktøy -menyen fra menylinjen.

3. Skriv inn følgende kommando i Terminal -ledeteksten: nvram boot-args = "cwae = 2"

4. Trykk på retur, og skriv deretter inn: nvram SMTDisable =%01

5. Fra Apple -menyen, trykk på Start på nytt.