Nejnovější strategie společnosti Apple pro zmírnění rizika pro Mac může snížit výkon až o 40 procent
2 min. číst
Publikované dne
Přečtěte si naši informační stránku a zjistěte, jak můžete pomoci MSPoweruser udržet redakční tým Dozvědět se více
V loňském roce, Apple propuštěn aktualizace zabezpečení pro Safari, které opraví zranitelnosti spekulativního spouštění Spectre ovlivňující zařízení s procesory ARM a Intel. Apple v té době uvedl, že zmírnění nemělo žádný měřitelný dopad na výkon zařízení Apple. Apple nyní vydal nové aktualizace zabezpečení v macOS Mojave 10.14.5, které opravují nové zranitelnosti spekulativního spouštění v procesorech Intel. Ani tyto nové opravy pro Safari nebudou mít žádný měřitelný dopad na výkon. Apple však uvedl, že uživatelé s notebooky a stolními počítači Mac se zvýšeným rizikem musí povolit úplné zmírnění, aby škodlivé aplikace tyto zranitelnosti nezneužívaly.
Úplné zmírnění vyžaduje použití aplikace Terminal k povolení další instrukce CPU a deaktivaci technologie zpracování hyper-threadingu. To však může snížit výkon až o 40 procent. Pokud provedete toto zmírnění, budou vážně ovlivněny aplikace s velkým počtem vláken.
Úplné zmírnění, které zahrnuje deaktivaci hyper-threadingu, zabraňuje úniku informací mezi vlákny a při přechodu mezi jádrem a uživatelským prostorem, což je spojeno se zranitelností MDS pro místní i vzdálené (webové) útoky.
Chcete-li po instalaci aktualizací zabezpečení povolit úplné zmírnění MDS, spusťte Mac v macOS Recovery a poté zadejte příkazy do aplikace Terminál.
- Zapněte nebo restartujte Mac a okamžitě stiskněte a podržte Command (?)-R nebo některou z dalších kombinací kláves macOS Recovery na klávesnici.
- V nabídce Nástroje na panelu nabídek vyberte Terminál.
- Zadejte následující dva příkazy, jeden po druhém, do příkazového řádku terminálu. Po každém stiskněte Return.
nvram boot-args="cwae=2"
nvram SMTDisable=%01
- V nabídce Apple vyberte možnost Restartovat.
Zdroj: jablko