Apple potvrđuje otapanje, nedostatak Spectre Chipa - koji su proizvodi u opasnosti?

$config[ads_kvadrat] not found

Что покажет Эпл 10 ноября 2020 на Apple Event?

Что покажет Эпл 10 ноября 2020 на Apple Event?

Sadržaj:

Anonim

Apple je potvrdio koji su njegovi uređaji pod utjecajem Meltdown i Spectre, dvije ranjivosti računalnih procesora otkrivene ranije ovog tjedna. Greške koje napadaču omogućuju da ukrade osjetljive podatke koje računalo trenutačno obrađuje utječu na gotovo svaki moderni sustav. Apple nije iznimka.

"Ova pitanja primjenjuju se na sve moderne procesore i utječu na gotovo sve računalne uređaje i operativne sustave", navodi se u dokumentu za podršku objavljenom u četvrtak. "Svi Mac sustavi i iOS uređaji su pogođeni, ali u ovom trenutku ne postoje poznati poticaji koji utječu na korisnike."

Iako se te dvije bube čine sličnima, istraživači koji su identificirali nedostatke bilježe nekoliko ključnih razlika. Meltdown razbija temeljne prepreke između programa i memorije, što znači da će programer operativnog sustava morati izdati sigurnosno ažuriranje kako bi spriječio napadače da iskoriste prednost. Spectre namjerava prevariti druge aplikacije kako bi otkrio njihove tajne, što otežava sprječavanje, ali i teže iskorištavanje.

Istraživači tvrde da je svaki procesor Intel, izdan nakon 1995., bar jedan ili dva, potencijalno pogođen Meltdownom. Tim je demonstrirao eksploataciju s Intelovim procesorima starim od 2011. U slučaju Spectre, tim je upozorio da je "gotovo svaki sustav" pogođen nedostatkom. Istraživači su potvrdili njegovu prisutnost na Intel, AMD i ARM procesorima.

Evo kako to utječe na Appleove uređaje i korake koje poduzima kako bi zaštitili korisnike:

ortak

Ako ste nadogradili na MacOS ažuriranje 10.13.2, objavljeno 6. prosinca, već ste zaštićeni od Meltdown. Iako Registar izvijestio je da bi takva ažuriranja mogla usporiti računala za čak 30 posto, Apple tvrdi da nije pronašao "nikakvu mjerljivu redukciju" u performansama iz njezine zakrpe.

Apple je otkrio da napadač može iskoristiti Spectre koristeći JavaScript u pregledniku kao što je Safari. Tvrtka planira objaviti ažuriranje “u nadolazećim danima” kako bi ublažilo tehnike. Na testovima brzine Speedmeter i ARES-6, Apple nije pronašao mjerljivo usporavanje s nadolazećom zakrpom i samo 2,5% smanjenje JavaScript performansi. Tvrtka planira nastaviti testiranje za daljnje Spectreove eksploatacije i objaviti daljnja ažuriranja kako su otkrivena.

iPhone, iPad, iPod Touch

Apple je zakrpio Meltdown s iOS 11.2, objavljenom 2. prosinca. Kao i kod Mac-a, tvrtka nije pronašla smanjenje performansi. Apple također planira donijeti Safari popravke u iOS u budućem ažuriranju, s planovima za daljnja testiranja kako bi pronašli više Spectre nedostataka.

Apple TV

TVOS 11.2 update tvrtke, objavljen 4. prosinca, skrpan je Meltdown exploit. Što se tiče Spectre popravaka, tvrtka je izjavila da će štititi od ublažavanja nadolazećih ažuriranja softvera, ali nije objasnila dalje.

Apple Watch

Dobre vijesti! Apple Watch nije bio pod utjecajem Meltdown, tako da nije poduzeta nikakva akcija. Što se tiče Spectera, tvrtka je potvrdila da će buduća ažuriranja za watchOS otežati iskorištavanje.

$config[ads_kvadrat] not found