Najnovejša Applova strategija ublažitve za Mac lahko zmanjša zmogljivost do 40 odstotkov

Ikona časa branja 2 min. prebrati


Bralci pomagajo pri podpori MSpoweruser. Če kupujete prek naših povezav, lahko prejmemo provizijo. Ikona opisa orodja

Preberite našo stran za razkritje, če želite izvedeti, kako lahko pomagate MSPoweruser vzdrževati uredniško skupino Preberi več

Lani Apple sprosti varnostne posodobitve za Safari za odpravo ranljivosti pri špekulativnem izvajanju Spectre, ki vplivajo na naprave s procesorji ARM in Intel. Apple je takrat omenil, da ublažitve niso imele merljivega vpliva na zmogljivost Apple naprav. Apple je zdaj izdal nove varnostne posodobitve v macOS Mojave 10.14.5, da bi popravil nove ranljivosti špekulativnega izvajanja v procesorjih Intel. Tudi ti novi popravki za Safari ne bodo imeli merljivega vpliva na zmogljivost. Toda Apple je omenil, da morajo uporabniki s prenosnimi in namiznimi računalniki Mac s povečanim tveganjem omogočiti popolno ublažitev, da bi preprečili, da bi škodljive aplikacije izkoriščale te ranljivosti.

Popolno ublažitev zahteva uporabo aplikacije Terminal, da omogočite dodatno navodilo CPE in onemogočite tehnologijo obdelave hiper-nitnosti. Toda to lahko zmanjša učinkovitost do 40 odstotkov. Če boste izvedli to ublažitev, bodo aplikacije z veliko več nitmi močno prizadete.

Popolna ublažitev, ki vključuje onemogočanje hiper-nitnosti, preprečuje uhajanje informacij skozi niti in pri prehodu med jedrom in uporabniškim prostorom, kar je povezano z ranljivostmi MDS za lokalne in oddaljene (spletne) napade.

Če želite omogočiti popolno ublažitev MDS po namestitvi varnostnih posodobitev, zaženite svoj Mac v obnovitvi macOS in nato vnesite ukaze v aplikacijo Terminal.

  1. Vklopite ali znova zaženite svoj Mac in takoj pritisnite in držite Command (?)-R ali eno od drugih kombinacij tipk za obnovitev macOS na tipkovnici.
  2. V meniju Pripomočki v menijski vrstici izberite Terminal.
  3. V poziv terminala vnesite naslednja dva ukaza, enega za drugim. Po vsakem pritisnite Return.
    nvram boot-args="cwae=2"
    
    nvram SMTDisable=%01
    
  4. V meniju Apple izberite Ponovni zagon.

vir: Apple

Več o temah: jabolko, Intelov procesorji, Intel procesorji, Mac, performance, ranljivosti pri špekulativni izvedbi