Mikroarhitektuurse andmete diskreetimise (Microarchitectural Data Sampling, MDS) turvaaukude täieliku leevenduse lubamise juhend

See valik on saadaval macOS Mojave, High Sierra ja Sierra jaoks pärast turbevärskenduste installimist.

Intel on avalikustanud mikroarhitektuurseks andmete diskreetimiseks (Microarchitectural Data Sampling, MDS) nimetatud turvaaugud, mis esinevad Inteli protsessoriga laua- ja sülearvutites, sealhulgas kõikides uuemates Maci arvutites.

Kuigi selle artikli koostamise ajal puuduvad teadaolevalt kliente mõjutavad ärakasutusmeetodid, saavad kliendid, kes arvavad. et nende arvuti on suuremas ründe ohvriks langemise ohus, rakenduse Terminal abil lubada täiendava protsessorikäsu ja keelata hüperlõimtöötluse tehnoloogia, et olla nende turbeprobleemide vastu täielikult kaitstud.

See valik on saadaval macOS Mojave, High Sierra ja Sierra jaoks ning võib märkimisväärselt mõjutada arvuti jõudlust.

Hüperlõimtöötluse keelamise mõju jõudlusele

Hüperlõimtöötluse keelamist hõlmav täielik leevendus takistab teabe lekkimist lõimede vahel ning tuuma ja kasutajaruumi vahelisel edastamisel, mida seostatakse MDS-i turvaaukudega nii kohalike kui ka (veebipõhiste) kaugrünnete korral.

2019. a mais Apple’i korraldatud katsed, mis hõlmasid mitmelõimelisi töökoormusi ja avalikke võrdlusteste, näitasid jõudluse vähenemist kuni 40%. Jõudlustestid tehakse konkreetsete Maci arvutitega. Tegelikud tulemused olenevad mudelist, konfiguratsioonist, kasutusest ja muudest teguritest.

macOS-is MDS-i täieliku leevenduse lubamise juhend

MDS-i täieliku leevenduse lubamiseks pärast turbevärskenduste installimist käivitage Mac macOS Recovery taasterežiimis ja seejärel sisestage rakendusse Terminal käsud.

  1. Lülitage Mac sisse või taaskäivitage see ning vajutage klaviatuuril kohe pikalt klahvikombinatsiooni Command (⌘) + R või mõnda muud macOS Recovery taasterežiimi klahvikombinatsiooni.

  2. Tehke menüüriba menüüs Utilities (Utiliidid) valik Terminal.

  3. Tippige Terminali käsuviibale ükshaaval järgmised kaks käsku. Pärast iga käsku vajutage klahvi Return.

    nvram boot-args="cwae=2"

    nvram SMTDisable=%01

  4. Tehke Apple’i menüüs  valik Restart (Taaskäivita).

Leevenduse tagasipööramine ja hüperlõimtöötluse taaslubamine

Leevenduse tagasipööramiseks ja hüperlõimtöötluse protsessoritehnoloogia taaslubamiseks lähtestage NVRAM ja taaskäivitage Mac.

Kui olete varem seadnud kohandatud alglaadimismuutujaid boot-args, tuleb need boot-argsi muutujad lisada nvram-käsule.

Märkus. Täielik leevendus pole lubatud, kui Macis käitatakse Boot Campi abil Windowsit.

macOS-is hüperlõimtöötluse oleku kontrollimise juhend

Pärast turbevärskenduste installimist saate seda, kas hüperlõimtöötlus on lubatud või keelatud, kontrollida rakenduses System Information (Süsteemiteave).

Valige Apple’i menüü  > About This Mac (Teave selle Maci kohta), seejärel klõpsake nuppu System Report (Süsteemi aruanne). Seejärel valige külgribal Hardware (Riistvara). Kui teie Maci protsessor toetab hüperlõimtöötlust, kuvatakse valiku Hyper-Threading Technology (Hüperlõimtöötluse tehnoloogia) kohta väärtus Enabled (Lubatud) või Disabled (Keelatud).

Teavet toodete kohta, mida Apple pole tootnud, või sõltumatuid veebisaite, mida Apple ei kontrolli või pole testinud, pakutakse ilma soovituse või heakskiiduta. Apple ei võta kolmanda osapoole veebisaitide või toodete valiku, toimivuse või kasutamise eest mingit vastutust. Apple ei anna kolmanda osapoole veebisaidi täpsuse või usaldusväärsuse kohta mingeid tagatisi. Lisateabe saamiseks võtke ühendust pakkujaga.

Avaldamiskuupäev: