Vollständige Schutzmaßnahme für Microarchitectural Data Sampling (MDS)-Schwachstellen aktivieren

Diese Option ist für macOS Mojave, High Sierra und Sierra verfügbar, nachdem die Sicherheitsupdates installiert wurden.

Intel hat bekannt gegeben, dass Desktop- und Laptop-Computer mit Intel-CPUs von sogenannten Microarchitectural Data Sampling (MDS)-Schwachstellen betroffen sind. Dies gilt auch für alle neueren Mac-Computer.

Zum Zeitpunkt der Veröffentlichung dieses Artikels gibt es keine bekannten Sicherheitslücken, die sich auf Kunden auswirken. Dennoch können Kunden, die glauben, dass ein erhöhtes Angriffsrisiko für ihren Computer besteht, über die Terminal-App eine zusätzliche CPU-Anweisung aktivieren und die Hyper-Threading-Verarbeitung deaktivieren, um sich vollständig vor diesen Sicherheitsproblemen zu schützen.

Diese Option ist für macOS Mojave, High Sierra und Sierra verfügbar und kann die Leistung deines Computers erheblich beeinträchtigen.

Auswirkungen der Deaktivierung der Hyper-Threading-Technologie auf die Leistung

Die vollständige Schutzmaßnahme, die das Deaktivieren der Hyper-Threading-Technologie umfasst, verhindert, dass zwischen Threads und beim Übergang zwischen Kernel und Benutzerraum Informationen preisgegeben werden, die einen Bezug zu den MDS-Schwachstellen für lokale und Web-Angriffe haben.

Bei Tests, die Apple im Mai 2019 mit Multi-Threading-Arbeitslasten und öffentlichen Benchmarks durchführte, ging die Leistung um bis zu 40 % zurück. Für Leistungstests werden spezifische Mac-Computer verwendet. Die tatsächlichen Ergebnisse hängen von verschiedenen Faktoren ab, etwa vom Modell, von der Konfiguration und von der Nutzung.

Vollständige Schutzmaßnahme für MDS in macOS aktivieren

Um die vollständige Schutzmaßnahme für MDS zu aktivieren, installiere die Sicherheitsupdates, starte dann den Mac mit der macOS-Wiederherstellung, und gib schließlich in der Terminal-App Befehle ein.

  1. Schalte deinen Mac ein, oder starte den Mac neu, und halte sofort Befehlstaste (⌘)-R oder eine der anderen Tastenkombinationen für die macOS-Wiederherstellung auf der Tastatur gedrückt.

  2. Wähle im Menü "Dienstprogramme" in der Menüleiste "Terminal" aus.

  3. Gib in der Terminal-Eingabeaufforderung die folgenden beiden Befehle nacheinander ein. Drücke nach Eingabe jedes Befehls den Zeilenschalter.

    nvram boot-args="cwae=2"

    nvram SMTDisable=%01

  4. Wähle im Apple-Menü () die Option "Neustart".

Schutzmaßnahme rückgängig machen und Hyper-Threading wieder aktivieren

Wenn du die Schutzmaßnahme rückgängig machen und die Hyper-Threading-Prozessor-Technologie wieder aktivieren möchtest, setze den NVRAM zurück, und starte den Mac neu.

Falls du zu einem früheren Zeitpunkt mithilfe von "boot-args" eigene Variablen festgelegt hast, musst du diese an den Befehl "nvram" anhängen.

Hinweis: Wenn du mithilfe von Boot Camp Windows auf einem Mac ausführst, ist die vollständige Schutzmaßnahme nicht aktiviert.

Hyper-Threading-Status in macOS überprüfen

Nachdem du die Sicherheitsupdates installiert hast, kannst du in der Systeminformations-App überprüfen, ob Hyper-Threading aktiviert oder deaktiviert ist.

Wähle hierzu das Apple-Menü () > "Über diesen Mac", und klicke anschließend auf "Systembericht". Klicke nun in der Seitenleiste auf "Hardware". Wenn dein Mac Hyper-Threading unterstützt, werden der Eintrag "Hyper-Threading Technologie" und der zugehörige Status ("Aktiviert" oder "Deaktiviert") angezeigt.

Informationen zu nicht von Apple hergestellten Produkten oder nicht von Apple kontrollierten oder geprüften unabhängigen Websites stellen keine Empfehlung oder Billigung dar. Apple übernimmt keine Verantwortung für die Auswahl, Leistung oder Nutzung von Websites und Produkten Dritter. Apple gibt keine Zusicherungen bezüglich der Genauigkeit oder Zuverlässigkeit der Websites Dritter ab. Kontaktiere den Anbieter, um zusätzliche Informationen zu erhalten.

Veröffentlichungsdatum: