Apple potvrdzuje zrútenie, Spectre Chip Flaw - Aké produkty sú v ohrození?

$config[ads_kvadrat] not found

How to duplicate your Memoji on iPhone, iPad, and iPod touch — Apple Support

How to duplicate your Memoji on iPhone, iPad, and iPod touch — Apple Support

Obsah:

Anonim

Apple potvrdil, ktoré z jeho zariadení sú ovplyvnené Meltdown a Specter, dva zraniteľnosti počítačového procesora odhalil na začiatku tohto týždňa. Chyby, ktoré umožňujú útočníkovi ukradnúť citlivé údaje, ktoré počítač v súčasnosti spracováva, ovplyvňujú takmer každý moderný systém. Apple nie je výnimkou.

„Tieto otázky sa týkajú všetkých moderných procesorov a ovplyvňujú takmer všetky výpočtové zariadenia a operačné systémy,“ uviedla spoločnosť v podpornom dokumente zverejnenom vo štvrtok. „Ovplyvnené sú všetky systémy Mac a zariadenia so systémom iOS, ale momentálne nie sú známe žiadne zneužitia, ktoré by mali vplyv na zákazníkov.“

Hoci sa tieto dve chyby javia podobné, výskumníci, ktorí zistili nedostatky, zaznamenali niekoľko kľúčových rozdielov. Zrútenie rozbije základné bariéry medzi programami a pamäťou, čo znamená, že vývojár operačného systému bude musieť vydať aktualizáciu zabezpečenia, aby zabránil útočníkom využívať výhody. Spectre je o trikovaní iných aplikácií, aby odhalili svoje tajomstvá, čo z neho robí ťažšie predchádzať, ale aj ťažšie ich využívať na prvom mieste.

Výskumníci tvrdia, že každý procesor Intel vydaný po roku 1995, jeden alebo dva, je potenciálne ovplyvnený rozpadom. Tím demonštroval využitie s procesormi Intel tak starými ako v roku 2011. V prípade spoločnosti Specter tím varoval, že „takmer každý systém“ je ovplyvnený chybou. Výskumníci overili svoju prítomnosť na procesoroch Intel, AMD a ARM.

Tu sú uvedené informácie o spôsobe, akým sú zariadenia spoločnosti Apple ovplyvnené, ao krokoch, ktoré podniká na ochranu používateľov:

gumák

Ak ste aktualizovali na aktualizáciu makier 10.13.2, ktorá bola vydaná 6. decembra, ste už chránení pred zlyhaním. Hoci Register uvádza, že takéto aktualizácie by mohli spomaliť počítače až o 30 percent, Apple tvrdí, že našiel „žiadne merateľné zníženie“ vo výkone zo svojho patchu Meltdown.

Apple zistil, že útočník by mohol využiť Spectre pomocou JavaScriptu v prehliadači ako Safari. Spoločnosť plánuje vydať aktualizáciu „v najbližších dňoch“ na zmiernenie techník. Na výkonnostných testoch Speedometer a ARES-6 spoločnosť Apple nenašla žiadne merateľné spomalenie s nadchádzajúcou náplasťou a iba 2,5% zníženie výkonu JavaScriptu. Spoločnosť plánuje pokračovať v testovaní ďalšieho využívania Spectre a uvoľniť ďalšie aktualizácie, keď sa objavia.

iPhone, iPad, iPod Touch

Apple oprava proti Meltdown s iOS 11.2, vydané 2. decembra. Rovnako ako u Mac, spoločnosť našla žiadne zníženie výkonu. Apple tiež plánuje priniesť Safari opravy na iOS v budúcej aktualizácii, s plánmi na ďalšie testovanie nájsť viac Spectre nedostatky.

Apple TV

Aktualizácia spoločnosti tvOS 11.2, vydaná 4. decembra, opravila zneužitie služby Meltdown. Pokiaľ ide o opravy Spectre, spoločnosť uviedla, že bude chrániť pred zmiernením v pripravovaných aktualizáciách softvéru, ale ďalej nevysvetlila.

Apple Watch

Dobré správy! Spoločnosť Apple Watch nebola ovplyvnená Meltdown, takže neboli podniknuté žiadne kroky. Pokiaľ ide o Specter, spoločnosť potvrdila, že budúce aktualizácie pre watchOS budú ťažšie využívať.

$config[ads_kvadrat] not found