Kaip įjungti visišką „Microarchitectural Data Sampling“ (MDS) pažeidžiamumų švelninimą

Ši parinktis pasiekiama „macOS Mojave“, „High Sierra“ ir „Sierra“ įdiegus saugos naujinimus.

„Intel“ atskleidė pažeidžiamumus, vadinamus „Microarchitectural Data Sampling“ (MDS), kurie taikomi staliniams ir nešiojamiems kompiuteriams su „Intel“ CPU, įskaitant visus šiuolaikinius „Mac“ kompiuterius.

Nors rengiant šį pranešimą nėra žinomų išnaudojimų, galinčių paveikti klientus, klientai, manantys, kad jų kompiuteriui kyla didesnė atakos rizika, gali naudoti programą „Terminal“, kad įgalintų papildomą CPU instrukciją ir išjungtų „Hyper-Threading“ apdorojimo technologiją, kas užtikrina visišką apsaugą nuo šių saugos problemų.

Ši parinktis galima „macOS Mojave“, „High Sierra“ ir „Sierra“ ir gali turėti reikšmingą įtaką jūsų kompiuterio našumui.

Našumo poveikis, kai išjungiama „Hyper-Threading“ technologija

Visiškas švelninimas, apimantis „Hyper-Threading“ technologijos išjungimą, apsaugo nuo informacijos nutekėjimo tarp gijų ir pereinant iš branduolio į naudotojo vietą, kuris yra susijęs su vietinių ir nuotolinių (žiniatinklio) atakų MDS pažeidžiamumais.

2019 m. gegužės mėn. „Apple“ atliktas bandymas parodė, kad našumas sumažėjo net 40 procentų, naudojant bandymus, apimančius daugiagijus darbo krūvius ir viešus etalonus. Našumo bandymai atliekami naudojant konkrečius „Mac“ kompiuterius. Faktiniai rezultatai skirsis atsižvelgiant į modelį, konfigūraciją, naudojimą ir kitus veiksnius.

Kaip įgalinti visišką MDS švelninimą „macOS“

Norėdami įgalinti visišką MDS švelninimą įdiegę saugos naujinius, paleiskite „Mac“ kompiuterį „macOS Recovery“ režimu ir įveskite komandas programoje „Terminal“.

  1. Įjunkite arba iš naujo paleiskite „Mac“ ir nedelsdami paspauskite „Command“ (⌘)-R arba vieną iš kitų „macOS Recovery“ klavišų derinių klaviatūroje.

  2. Meniu juostos meniu „Utilities“ (paslaugų programos) pasirinkite „Terminal“.

  3. Programai „Terminal“ paraginus, įveskite šias dvi komandas po vieną. Po kiekvienos paspauskite „Return“ (grįžti).

    nvram boot-args="cwae=2"

    nvram SMTDisable=%01

  4. „Apple“ meniu  pasirinkite „Restart“ (paleisti iš naujo).

Kaip atšaukti švelninimą ir vėl įjungti „Hyper-Threading“

Norėdami atšaukti švelninimą ir vėl įjungti „Hyper-Threading“ procesoriaus technologiją, iš naujo nustatykite NVRAM ir paleiskite „Mac“ iš naujo.

Jei anksčiau esate nustatę pasirinktinius „boot-args“, tuos „boot-args“ turėsite įtraukti į komandą „nvram“.

Pastaba: naudojant „Boot Camp“, kad „Mac“ kompiuteryje būtų paleista „Windows“, visiškas švelninimas nėra įjungtas.

Kaip patikrinti „Hyper-Threading“ būseną „macOS“

Įdiegę saugos naujinius, programoje „System Information“ (sistemos informacija) galite patikrinti, ar „Hyper-Threading“ įjungta, ar išjungta.

Pasirinkite „Apple“ meniu  > „About This Mac“ (apie šį „Mac“), tada spustelėkite mygtuką „System Report“ (sistemos ataskaita). Tada šoninėje juostoje pasirinkite „Hardware“ (aparatinė įranga). Jei jūsų „Mac“ procesorius palaiko „Hyper-Threading“, „Hyper-Threading“ technologija rodoma kaip „Enabled“ (įjungta) arba „Disabled“ (išjungta).

Informacija apie gaminius, kuriuos gamina ne „Apple“, arba apie svetaines, kurias valdo arba tikrina ne „Apple“, nėra rekomendacinio arba reklaminio pobūdžio. „Apple“ neprisiima jokios atsakomybės už trečiųjų šalių ir gaminių pasirinkimą, veikimą arba naudojimą. „Apple“ negarantuoja trečiųjų šalių svetainių turinio tikslumo arba patikimumo. Jei reikia papildomos informacijos, kreipkitės į pardavėją.

Publikavimo data: