Apples senaste begränsningsstrategi för Mac kan minska prestandan med upp till 40 procent

Lästid ikon 2 min. läsa


Läsare hjälper till att stödja MSpoweruser. Vi kan få en provision om du köper via våra länkar. Verktygstipsikon

Läs vår informationssida för att ta reda på hur du kan hjälpa MSPoweruser upprätthålla redaktionen Läs mer

Förra året, Apple frigörs säkerhetsuppdateringar för Safari för att fixa Spectres spekulativa exekveringssårbarheter som påverkar enheter med ARM-baserade och Intel-processorer. Apple nämnde vid den tiden att begränsningarna inte hade någon mätbar inverkan på Apple-enheters prestanda. Apple har nu släppt nya säkerhetsuppdateringar i macOS Mojave 10.14.5 för att fixa de nya spekulativa exekveringssårbarheterna i Intel-processorer. Även dessa nya korrigeringar för Safari kommer inte att ha någon mätbar inverkan på prestandan. Men Apple har nämnt att användare med bärbara Mac-datorer och stationära datorer med ökad risk måste möjliggöra fullständig begränsning för att förhindra att skadliga appar utnyttjar dessa sårbarheter.

Full begränsning kräver användning av Terminal-appen för att aktivera en extra CPU-instruktion och inaktivera hyper-threading-behandlingsteknik. Men att göra detta kan minska prestandan med upp till 40 procent. Mycket flertrådade appar kommer att påverkas allvarligt om du utför denna begränsning.

Den fullständiga lindringen, som inkluderar att inaktivera hypertrådning, förhindrar informationsläckage över trådar och vid övergång mellan kärna och användarutrymme, vilket är associerat med MDS-sårbarheterna för både lokala och fjärranfall (webb) -attacker.

För att aktivera fullständig begränsning av MDS efter installation av säkerhetsuppdateringar, starta din Mac i macOS Recovery och skriv sedan in kommandon i Terminal-appen.

  1. Slå på eller starta om din Mac och tryck omedelbart och håll ner Kommando (?)-R eller någon av de andra macOS-återställningstangentkombinationerna på tangentbordet.
  2. Välj Terminal på menyn Verktyg i menyraden.
  3. Skriv följande två kommandon, ett i taget, vid terminalprompten. Tryck på Retur efter varje.
    nvram boot-args = "cwae = 2"
    
    nvram SMTDisable =% 01
    
  4. Från Apple-menyn väljer du Starta om.

Källa: Apple

Mer om ämnena: äpple, Intel CPU: er, Intel-processorer, Mac, prestanda, spekulativa exekveringssårbarheter