Apple の最新の Mac 緩和戦略により、パフォーマンスが最大 40% 低下する可能性がある

読書時間アイコン 2分。 読んだ


読者は MSpoweruser のサポートを支援します。私たちのリンクを通じて購入すると、手数料が発生する場合があります。 ツールチップアイコン

MSPoweruser の編集チームの維持にどのように貢献できるかについては、開示ページをお読みください。 続きを読む

昨年、Apple リリース ARMベースおよびIntelCPUを搭載したデバイスに影響を与えるSpectre投機的実行の脆弱性を修正するためのSafariのセキュリティアップデート。 当時のAppleは、緩和策がAppleデバイスのパフォーマンスに測定可能な影響を与えなかったと述べました。 Appleは、IntelCPUの新しい投機的実行の脆弱性を修正するためにmacOSMojave10.14.5の新しいセキュリティアップデートをリリースしました。 Safariのこれらの新しい修正でさえ、パフォーマンスに測定可能な影響はありません。 しかしAppleは、リスクが高いMacラップトップとデスクトップを使用しているユーザーは、有害なアプリがこれらの脆弱性を悪用するのを防ぐために完全な緩和を有効にする必要があると述べています。

完全に緩和するには、ターミナルアプリを使用して、追加のCPU命令を有効にし、ハイパースレッディング処理テクノロジを無効にする必要があります。 ただし、これを行うと、パフォーマンスが最大40%低下する可能性があります。 この緩和策を実行すると、高度にマルチスレッド化されたアプリが深刻な影響を受けます。

ハイパースレッディングの無効化を含む完全な緩和策により、スレッド間およびカーネルとユーザースペース間の移行時に情報が漏洩するのを防ぎます。これは、ローカル攻撃とリモート(Web)攻撃の両方に対するMDSの脆弱性に関連しています。

セキュリティアップデートのインストール後にMDSの完全な緩和を有効にするには、macOS RecoveryでMacを起動してから、ターミナルアプリでコマンドを入力します。

  1. Macの電源を入れるか再起動して、すぐにCommand(?)-Rまたはキーボード上の他のmacOSリカバリキーの組み合わせのXNUMXつを押し続けます。
  2. メニューバーの[ユーティリティ]メニューから、[ターミナル]を選択します。
  3. ターミナルプロンプトで、次のXNUMXつのコマンドを一度にXNUMXつずつ入力します。 それぞれの後にReturnキーを押します。
    nvram boot-args = "cwae = 2"
    
    nvram SMTDisable =%01
    
  4. Appleメニューから、「再起動」を選択します。

情報源: Apple

トピックの詳細: リンゴ, Intel CPU, Intelプロセッサ, Mac, パフォーマンス, 投機的実行の脆弱性