Dodatna ublažavanja propusta u špekulativnom izvršavanju na Intelovim CPU-ima

  • Apple je objavio sigurnosna ažuriranja u sustavu macOS Mojave 10.14.5 radi zaštite od propusta u špekulativnom izvršavanju na Intelovim CPU-ima.

  • Problemi riješeni ovim sigurnosnim ažuriranjima ne utječu na Apple iOS uređaje ili Apple Watch.

Apple je prethodno izdao sigurnosna ažuriranja za obranu od propusta Spectre – niza propusta u špekulativnom izvršavanju koji utječu na uređaje s ARM-ovim i Intelovim CPU-ima. Intel je otkrio dodatne propuste Spectre, naziva Microarchitectural Data Sampling (engl. Mikroarhitektonsko uzorkovanje podataka, MDS), koji se odnose na stolna računala i prijenosnike s Intelovim CPU-ima, uključujući sva moderna Mac računala.

macOS Mojave 10.14.5 uključuje sigurnosna ažuriranja za Safari i opciju za omogućavanje potpunog ublažavanja, kako je opisano u nastavku.

Sigurnosno ažuriranje 2019-003 High Sierra i Sigurnosno ažuriranje 2019-003 Sierra uključuju opciju za omogućavanje potpunog ublažavanja.

O sigurnosnim popravcima u sustavu macOS Mojave

macOS Mojave 10.14.5 rješava ovaj problem za Safari bez mjerljivog utjecaja na performanse.1 Ovo ažuriranje sprječava iskorištavanje tih propusta putem JavaScripta ili kao rezultat navigacije na zlonamjernu web-stranicu u pregledniku Safari.

Kupci također mogu zaštititi svoj Mac ažuriranjem sigurnosnih postavki u sustavu macOS da bi se aplikacije preuzimale samo iz trgovine App Store. Ta postavka pomaže u sprječavanju instalacije aplikacija koje bi mogle iskoristiti te slabosti. Apple je potpisao sve aplikacije iz trgovine App Store kako bi se osiguralo da nisu neovlašteno mijenjane ili preinačene. Saznajte kako pregledati i promijeniti postavke sigurnosti aplikacija na Mac računalu.

Iako u vrijeme pisanja ovog dokumenta nisu poznati zlonamjerni programi, kupci s računalima s povećanim rizikom ili koji koriste nepouzdani softver na svom Mac računalu mogu po želji omogućiti potpuno ublažavanje kako bi spriječili štetne aplikacije da iskoriste te propuste. Potpuno ublažavanje zahtijeva upotrebu aplikacije Terminal kako bi se omogućila dodatne CPU instrukcija i onemogućila procesorska tehnologija Hyper-Threading. Ta je mogućnost dostupna za macOS Mojave, High Sierra i Sierra u najnovijim sigurnosnim ažuriranjima i može smanjiti performanse do 40 posto2, s najvećim utjecajem na intenzivne računske zadatke koji su vrlo višenitni. Saznajte kako omogućiti potpuno ublažavanje.

Nepodržani Mac modeli

Ovi Mac modeli mogu primati sigurnosna ažuriranja u sustavima macOS Mojave, High Sierra ili Sierra, ali ne mogu podržati ispravke i ublažavanja zbog nedostatka ažuriranja mikrokoda od tvrtke Intel.

  • MacBook (13-inčni, kraj 2009.)

  • MacBook (13-inčni, sredina 2010.)

  • MacBook Air (13-inčni, kraj 2010.)

  • MacBook Air (11-inčni, kraj 2010.)

  • MacBook Pro (17-inčni, sredina 2010.)

  • MacBook Pro (15-inčni, sredina 2010.)

  • MacBook Pro (13-inčni, sredina 2010.)

  • iMac (21,5-inčni, kraj 2009.)

  • iMac (27-inčni, kraj 2009.)

  • iMac (21,5-inčni, sredina 2010.)

  • iMac (27-inčni, sredina 2010.)

  • Mac mini (sredina 2010.)

  • Mac Pro (sredina 2010.)

  • Mac Pro (sredina 2012.)

1 performanse preglednika Safari: testiranje koje je proveo Apple u svibnju 2019. pokazalo je da ta ažuriranja nisu rezultirala mjerljivim smanjenjem performansi preglednika Safari pomoću uobičajenih programa za mjerenje performansi u pregledavanju weba kao što su Speedometer, JetStream i MotionMark.

2 performanse u sustavu macOS: testiranje koje je Apple proveo u svibnju 2019. pokazalo je čak do 40 % smanjenja performansi u testovima koji uključuju višenitna radna opterećenja i javne programe za mjerenje performansi. Testovi performansi provode se na određenim Mac računalima. Stvarni rezultati ovise o modelu, konfiguraciji, upotrebi i drugim čimbenicima.

Informacije koje Apple daje o proizvodima koje nije on proizveo ili neovisnim web-stranicama nad kojima nema nadzor niti ih je testirao ne podrazumijevaju da te proizvode Apple preporučuje niti da za njih daje podršku. Apple nije odgovoran za odabir, performanse ni korištenje web-stranica ili proizvoda drugih proizvođača. Apple ne iznosi mišljenja o točnosti ni pouzdanosti web-stranica drugih proizvođača. Dodatne informacije zatražite od dobavljača proizvoda.

Datum objave: