Apple potvrzuje zhroucení, Spectre Chip Flaw - Jaké produkty jsou v ohrožení?

$config[ads_kvadrat] not found

Apple's One More Thing Event - What to expect?

Apple's One More Thing Event - What to expect?

Obsah:

Anonim

Apple potvrdil, která z jeho zařízení jsou ovlivněna Meltdown a Specter, dvě zranitelnosti počítačového procesoru odhalila počátkem tohoto týdne. Chyby, které útočníkovi umožňují ukrást citlivá data, která jsou v současné době zpracovávána počítačem, ovlivňují téměř každý moderní systém. Apple není výjimkou.

„Tyto problémy se týkají všech moderních procesorů a ovlivňují téměř všechna výpočetní zařízení a operační systémy,“ uvedla společnost ve čtvrtek zveřejněném podpůrném dokumentu. „Ovlivněny jsou všechny systémy Mac a zařízení se systémem iOS, ale v tuto chvíli nejsou známy žádné zneužití ovlivňující zákazníky.“

I když se tyto dvě chyby jeví jako podobné, vědci, kteří zjistili nedostatky, zaznamenali několik klíčových rozdílů. Rozpad narušuje základní bariéry mezi programy a pamětí, což znamená, že vývojář operačního systému bude muset vydat aktualizaci zabezpečení, aby zabránil útočníkům využít výhod. Spectre je o podvádění jiných aplikací, aby odhalily svá tajemství, což ztěžuje předcházení, ale také těžší využití na prvním místě.

Vědci tvrdí, že každý procesor Intel vydaný po roce 1995, jeden nebo dva, je potenciálně ovlivněn Meltdown. Tým demonstroval využití s ​​procesory Intel tak staré jako v roce 2011. V případě Specteru tým varoval, že „téměř každý systém“ je ovlivněn chybou. Výzkumníci ověřili svou přítomnost na procesorech Intel, AMD a ARM.

Zde jsou uvedeny informace o vlivu zařízení společnosti Apple ao krocích, které podniká na ochranu uživatelů:

Mac

Pokud jste upgradovali na aktualizaci MacOS 10.13.2 vydanou 6. prosince, jste již chráněni proti zhroucení. Ačkoli Registrace uvádí, že takové aktualizace by mohly zpomalit počítače až o 30 procent, Apple tvrdí, že zjistil „žádné měřitelné snížení“ výkonu ze své náplasti Meltdown.

Apple zjistil, že útočník by mohl využít Spectre pomocí JavaScriptu v prohlížeči jako Safari. Společnost plánuje vydat aktualizaci „v příštích dnech“, aby tyto techniky zmírnila. Na výkonnostních testech Speedometer a ARES-6 Apple nenalezl žádné měřitelné zpomalení s nadcházejícím patchem a jen 2,5% snížení výkonu JavaScriptu. Společnost plánuje pokračovat v testování pro další využití Spectre a vydávat další aktualizace, jak jsou objeveny.

iPhone, iPad, iPod Touch

Apple se ohradil proti Meltdown s iOS 11.2, vydaným 2. prosince. Stejně jako u Mac, společnost nezjistila žádné snížení výkonu. Apple také plánuje přivést opravy Safari do iOS v budoucí aktualizaci, s plány na další testování najít více Spectre nedostatky.

Apple TV

Aktualizace společnosti tvOS 11.2, vydaná 4. prosince, opravila zneužití programu Meltdown. Pokud jde o opravy Specter, společnost uvedla, že bude chránit před zmírněním v připravovaných aktualizacích softwaru, ale dále nevysvětlila.

Apple Watch

Dobré zprávy! Apple Watch nebyl ovlivněn Meltdown, takže žádná akce nebyla přijata. Pokud jde o Specter, společnost potvrdila, že budoucí aktualizace pro watchOS ztěžují jejich využití.

$config[ads_kvadrat] not found