Applen uusin lievennysstrategia Macille voi heikentää suorituskykyä jopa 40 prosenttia

Lukuajan kuvake 2 min. lukea


Lukijat auttavat tukemaan MSpoweruseria. Saatamme saada palkkion, jos ostat linkkien kautta. Työkaluvihje-kuvake

Lue ilmoitussivumme saadaksesi selville, kuinka voit auttaa MSPoweruseria ylläpitämään toimitustiimiä Lue lisää

Viime vuonna Apple julkaistu Safarin tietoturvapäivitykset korjaamaan Spectre-spekulatiivisia suoritushaavoittuvuuksia, jotka vaikuttavat ARM-pohjaisilla ja Intel-suorittimilla varustettuihin laitteisiin. Apple mainitsi tuolloin, että lievennyksellä ei ollut mitattavissa olevaa vaikutusta Applen laitteiden suorituskykyyn. Apple on nyt julkaissut uusia tietoturvapäivityksiä macOS Mojave 10.14.5:een korjatakseen uudet spekulatiiviset suoritushaavoittuvuudet Intel-suorittimissa. Näilläkään Safarin uusilla korjauksilla ei ole mitattavissa olevaa vaikutusta suorituskykyyn. Apple on kuitenkin maininnut, että käyttäjien, joilla on Mac-kannettavia ja pöytäkoneita, joilla on suurentunut riski, on otettava käyttöön täydellinen torjunta, jotta haitalliset sovellukset eivät hyödyntäisi näitä haavoittuvuuksia.

Täysi lieventäminen edellyttää Terminal-sovelluksen käyttöä prosessorin lisäkäskyjen ottamiseksi käyttöön ja hypersäikeiskäsittelytekniikan poistamiseksi käytöstä. Mutta tämä voi heikentää suorituskykyä jopa 40 prosenttia. Jos suoritat tämän lieventämisen, se vaikuttaa vakavasti monisäikeisiin sovelluksiin.

Täysi lievennys, joka sisältää hypersäikeyden poistamisen käytöstä, estää tietovuodot säikeiden välillä ja siirryttäessä ytimen ja käyttäjätilan välillä, mikä liittyy MDS-haavoittuvuuksiin sekä paikallisissa että etähyökkäyksissä (web).

Voit ottaa MDS:n täydellisen vähentämisen käyttöön tietoturvapäivitysten asentamisen jälkeen käynnistämällä Macin macOS Recoveryssa ja kirjoittamalla sitten komennot Pääte-sovellukseen.

  1. Käynnistä tai käynnistä Mac uudelleen ja pidä välittömästi painettuna Komento (?)-R tai jokin muu näppäimistön macOS Recovery -näppäinyhdistelmä.
  2. Valitse valikkorivin Apuohjelmat -valikosta Pääte.
  3. Kirjoita seuraavat kaksi komentoa yksi kerrallaan Pääte-kehotteeseen. Paina Return jokaisen jälkeen.
    nvram boot-args="cwae=2"
    
    nvram SMTDisable=%01
    
  4. Valitse Omenavalikosta Käynnistä uudelleen.

Lähde: omena

Lisää aiheista: omena, Intel-prosessorit, Intel-prosessorit, Mac, suorituskyky, spekulatiivisen toteutuksen haavoittuvuuksia