Lisälievennystoimia Intel-prosessoreissa esiintyviä ennakoivaan suoritukseen liittyviä haavoittuvuuksia vastaan

  • Apple on julkaissut macOS Mojave 10.14.5:ssä suojauspäivityksiä Intel-prosessoreissa esiintyviä ennakoivaan suoritukseen liittyviä haavoittuvuuksia vastaan.
  • Ongelmat, joita nämä suojauspäivitykset koskevat, eivät vaikuta Applen iOS- tai Apple Watch -laitteisiin.

Apple on aiemmin julkaissut suojauspäivityksiä suojautuakseen Spectreä vastaan. Spectre on joukko ennakoivaan suoritukseen liittyviä haavoittuvuuksia, jotka vaikuttavat ARM-pohjaisia prosessoreita ja Intel-prosessoreita käyttäviin laitteisiin. Intel on julkaissut tietoja uusista Spectre-haavoittuvuuksista, joista käytetään termiä MDS (Microarchitectural Data Sampling). Nämä haavoittuvuudet koskevat Intel-prosessoreita käyttäviä pöytätietokoneita ja kannettavia, mukaan lukien kaikki modernit Mac-tietokoneet.

macOS Mojave 10.14.5 sisältää Safarin suojauspäivityksiä sekä mahdollisuuden ottaa käyttöön täysi lievennys alla kuvatulla tavalla. 

Suojauspäivitys 2019-003 High Sierra ja suojauspäivitys 2019-003 Sierra sisältävät mahdollisuuden ottaa käyttöön täysi lievennys.

Tietoja macOS Mojaven suojauspäivityksistä

macOS Mojave 10.14.5 korjaa tämän ongelman Safarissa ilman mitattavissa olevia vaikutuksia suorituskykyyn.Tämä päivitys estää näiden haavoittuvuuksien hyödyntämisen JavaScriptin tai Safarissa avatun haitallisen verkkosivuston kautta.

Asiakkaat voivat suojata Macinsa myös päivittämällä macOS:n suojausasetukset siten, että ohjelmia ladataan vain App Storesta. Tämä asetus estää sellaisten ohjelmien asennuksen, jotka voisivat mahdollisesti hyödyntää näitä haavoittuvuuksia. Kaikki App Storen ohjelmat ovat Applen allekirjoittamia, mikä varmistaa, että niitä ei ole peukaloitu tai muunneltu. Lue, miten voit tarkastella ja muuttaa ohjelmien suojausasetuksia Macissa.

Vaikka tämän artikkelin kirjoitushetkellä ei ole tiedossa asiakkaisiin vaikuttaneita hyväksikäyttöjä, kohonneen riskialttiuden tietokoneita omistavat tai Macissaan epäluotettavia ohjelmistoja käyttävät asiakkaat voivat halutessaan ottaa käyttöön täyden lievennyksen, joka estää haitallisia ohjelmia hyödyntämästä näitä haavoittuvuuksia. Täysi lievennys edellyttää prosessorin lisäohjeen käyttöönottoa ja hypersäikeistystä käyttävän prosessointitekniikan käytöstä poistamista Pääte-ohjelman avulla. Tämä ominaisuus on saatavilla macOS Mojaven, High Sierran ja Sierran uusimmissa suojauspäivityksissä. Se saattaa vähentää suorituskykyä jopa 40 prosenttia2, mikä vaikuttaa eniten vaativiin ja huomattavan monisäikeisiin tietojenkäsittelytehtäviin. Lue lisätietoja täyden lievennyksen käyttöönotosta

Mac-mallit, joita ei tueta

Näihin Mac-malleihin saattaa tulla suojauspäivityksiä macOS Mojaven, High Sierran tai Sierran mukana, mutta ne eivät tue korjauksia ja lievennystoimia Intelin puuttuvien mikrokoodipäivitysten vuoksi.

  • MacBook (13-tuumainen, loppuvuosi 2009)
  • MacBook (13-tuumainen, vuoden 2010 puoliväli)
  • MacBook Air (13-tuumainen, loppuvuosi 2010)
  • MacBook Air (11-tuumainen, loppuvuosi 2010)
  • MacBook Pro (17-tuumainen, vuoden 2010 puoliväli)
  • MacBook Pro (15-tuumainen, vuoden 2010 puoliväli)
  • MacBook Pro (13-tuumainen, vuoden 2010 puoliväli)
  • iMac (21,5-tuumainen, loppuvuosi 2009)
  • iMac (27-tuumainen, loppuvuosi 2009)
  • iMac (21,5-tuumainen, vuoden 2010 puoliväli)
  • iMac (27-tuumainen, vuoden 2010 puoliväli)
  • Mac mini (vuoden 2010 puoliväli)
  • Mac Pro (vuoden 2010 puoliväli)
  • Mac Pro (vuoden 2012 puoliväli)

 

 

Safarin suorituskyky: Applen toukokuussa 2019 suorittama testaus osoitti, että näillä päivityksillä ei ollut mitattavissa olevaa heikentävää vaikutusta Safarin suorituskykyyn. Testauksessa käytettiin yleisiä verkkoselauksen suorituskykytestejä, kuten Speedometer, JetStream ja MotionMark.

2 macOS:n suorituskyky: Applen toukokuussa 2019 suorittamassa testauksessa mitattiin jopa 40 prosentin lasku suorituskyvyssä. Testauksessa käytettiin monisäikeisiä kuormituksia ja julkisia suorituskykytestejä. Suorituskykytesteissä käytetään tiettyjä Mac-tietokoneita. Todelliset tulokset vaihtelevat mallin, kokoonpanon, käytön ja muiden tekijöiden mukaan.

 

Muita kuin Applen valmistamia tuotteita sekä itsenäisiä verkkosivustoja (joita Apple ei hallitse tai joita se ei ole testannut) koskevat tiedot on tarkoitettu vain tiedoksi. Apple ei suosittele tai tue niitä. Apple ei vastaa muun valmistajan verkkosivustojen tai tuotteiden valikoimasta, suorituskyvystä tai käytöstä. Apple ei vastaa muun valmistajan verkkosivuston oikeellisuudesta tai luotettavuudesta. Internetin käyttöön liittyy riskejä. Pyydä lisätietoja valmistajalta. Muut yritysten ja tuotteiden nimet saattavat olla omistajiensa tavaramerkkejä.

Julkaisupäivämäärä: