ZombieLoad:苹果 macOS 安全,但性能严重下降

5 月 14 日,我们报告了英特尔处理器中新发现的一个名为 ZombieLoad 的安全漏洞。该漏洞的严重程度…

5 月 14 日,我们报告了英特尔处理器中新发现的一个名为 ZombieLoad 的安全漏洞。该漏洞的严重程度为低到中,允许攻击者读取第三方进程。 2011 年起的大多数英特尔处理器都会受到影响。 Windows 和 Linux 的概念验证已经可用。然而,这并不意味着苹果的 macOS 是安全的。

苹果本身已经在这里发布了旨在减轻英特尔漏洞的更新(这立即让人想起 Spectre 和 Meltdown)。

ZombieLoad:苹果 macOS 安全,但性能严重下降

Apple发布了一份支持文档,更详细地解释了此主题。 Apple 提供了有关用户如何保护 Mac 的提示,例如仅安装 Mac App Store 中的应用程序。

ZombieLoad:苹果 macOS 安全,但性能严重下降

截至 Apple 的文章(5 月 15 日),尚无已知的漏洞会影响客户,但那些拥有高风险计算机或 Mac 上不受信任软件的用户可以选择启用完全最小化来防止这种情况发生。苹果表示恶意应用程序可能会利用这些漏洞。说。要完全缩小,必须使用终端启用额外的CPU指令并禁用超线程处理技术。

ZombieLoad:苹果 macOS 安全,但性能严重下降

该功能现已在最新安全更新的 macOS Mojave、High Sierra 和 Sierra 上提供,可将性能降低高达 40% ,极大地影响严重依赖多线程效果的密集计算任务。如果您想要完整的报道,您应该在这里阅读更多内容。当然,您可以撤消更改。

ZombieLoad:苹果 macOS 安全,但性能严重下降

某些 Mac 不支持此功能,因为 Intel 的微代码不可用。这包括:

  • MacBook(13 英寸,2009 年末)
  • MacBook(13 英寸,2010 年中)
  • MacBook Air(13 英寸,2010 年末)
  • MacBook Air(11 英寸,2010 年末)
  • MacBook Pro(17 英寸,2010 年中)
  • MacBook Pro(15 英寸,2010 年中)
  • MacBook Pro(13 英寸,2010 年中)
  • iMac(21.5 英寸,2009 年末)
  • iMac(27 英寸,2009 年末)
  • iMac(21.5 英寸,2010 年中)
  • iMac(27 英寸,2010 年中)
  • Mac mini(2010 年中)
  • Mac Pro(2010 年末)