Inteli protsessorite spekulatiivtäitmise turvaaukude täiendavad leevendused

  • Inteli protsessorite spekulatiivtäitmise turvaaukude vastu kaitsmiseks on Apple operatsioonisüsteemis macOS Mojave 10.14.5 välja andnud turbevärskendused.

  • Nende turbevärskendustega lahendatud probleemid ei mõjuta Apple’i iOS-i seadmeid ega Apple Watchi.

Apple on varem andnud välja turbevärskendused kaitseks spekulatiivtäitmise turvaaukude sarja Spectre’i vastu, mis mõjutab ARM-i põhiseid ja Inteli protsessoreid. Intel on avalikustanud täiendavad Spectre’i turvaaugud, mida nimetatakse mikroarhitektuurseks andmete diskreetimiseks (Microarchitectural Data Sampling, MDS), mis esineb Inteli protsessoriga laua- ja sülearvutites, sealhulgas kõikides nüüdisaegsetes Maci arvutites.

macOS Mojave 10.14.5 sisaldab Safari turbevärskendusi ja võimalust lubada allpool kirjeldatud täielik leevendus.

Turbevärskendus 2019-003 High Sierra ja turbevärskendus 2019-003 Sierra sisaldavad võimalust lubada täielik leevendus.

Teave macOS Mojave turbeparanduste kohta

macOS Mojave 10.14.5 lahendab selle probleemi Safari jaoks ilma mõõdetava jõudlusmõjuta.1 See värskendus takistab nende turvaaukude ärakasutamist JavaScripti kaudu või Safaris ründesaidi avamise tulemusel.

Samuti saavad kliendid oma Maci kaitsta, kui värskendavad macOS-is turbesätteid lubama rakenduste allalaadimist ainult App Store’ist. See säte aitab ennetada selliste rakenduste installimist, mis võivad neid turvaauke ära kasutada. Apple kontrollib kõiki App Store’i rakendusi veendumaks, et neid poleks omavoliliselt muudetud. Lugege, kuidas Macis rakenduste turbesätteid kuvada ja muuta.

Kuigi selle artikli koostamise ajal puuduvad teadaolevalt kliente mõjutavad ärakasutusmeetodid, saavad kliendid, kelle arvutid on suuremas ohus või kes käitavad Macis ebausaldusväärset tarkvara, soovi korral lubada täieliku leevenduse, mis ei lase kahjulikel rakendustel neid turvaauke ära kasutada. Täielik leevendus nõuab rakenduse Terminal abil täiendava protsessorikäsu lubamist ja hüperlõimtöötluse tehnoloogia keelamist. See võimalus on saadaval operatsioonisüsteemide macOS Mojave, High Sierra ja Sierra uusimates turbevärskendustes ja võib vähendada jõudlust kuni 40%2, suurim mõju avaldub suurel määral mitmelõimeliste töömahukate andmetöötlustegumite korral. Lugege, kuidas lubada täielik leevendus.

Toetuseta Maci mudelid

Need Maci mudelid võivad operatsioonisüsteemis macOS Mojave, High Sierra või Sierra saada turbevärskendusi, kuid ei ühildu paranduste ja leevendustega Inteli mikrokoodivärskenduste puudumise tõttu.

  • MacBook (13-tolline, 2009. aasta lõpp)

  • MacBook (13-tolline, 2010. aasta keskpaik)

  • MacBook Air (13-tolline, 2010. aasta lõpp)

  • MacBook Air (11-tolline, 2010. aasta lõpp)

  • MacBook Pro (17-tolline, 2010. aasta keskpaik)

  • MacBook Pro (15-tolline, 2010. aasta keskpaik)

  • MacBook Pro (13-tolline, 2010. aasta keskpaik)

  • iMac (21,5-tolline, 2009. aasta lõpp)

  • iMac (27-tolline, 2009. aasta lõpp)

  • iMac (21,5-tolline, 2010. aasta keskpaik)

  • iMac (27-tolline, 2010. aasta keskpaik)

  • Mac mini (2010. aasta keskpaik)

  • Mac Pro (2010. aasta keskpaik)

  • Mac Pro (2012. aasta keskpaik)

1 Safari jõudlus: 2019. a mais Apple’i korraldatud katsed, milles kasutati veebisirvimise levinud võrdlusteste, nagu Speedometer, JetStream ja MotionMark, näitasid, et need värskendused ei vähenda Safari jõudlus mõõdetavalt.

2 macOS-i jõudlus: 2019. a mais Apple’i korraldatud katsed, mis hõlmasid mitmelõimelisi töökoormusi ja avalikke võrdlusteste, näitasid jõudluse vähenemist kuni 40%. Jõudlustestid tehakse konkreetsete Maci arvutitega. Tegelikud tulemused olenevad mudelist, konfiguratsioonist, kasutusest ja muudest teguritest.

Teavet toodete kohta, mida Apple pole tootnud, või sõltumatuid veebisaite, mida Apple ei kontrolli või pole testinud, pakutakse ilma soovituse või heakskiiduta. Apple ei võta kolmanda osapoole veebisaitide või toodete valiku, toimivuse või kasutamise eest mingit vastutust. Apple ei anna kolmanda osapoole veebisaidi täpsuse või usaldusväärsuse kohta mingeid tagatisi. Lisateabe saamiseks võtke ühendust pakkujaga.

Avaldamiskuupäev: