IPhone და iPad შეიძლება იყოს მგრძნობიარე პროცესორის უსიამოვნო ხარვეზის მიმართ

უსიამოვნო პროცესორის ხარვეზი რაც კომპიუტერის მომხმარებლების ყველაზე მგრძნობიარე მონაცემებს რისკის ქვეშ აყენებს, ასევე არსებობს iPhone და iPad პროცესორებში, დაადასტურა Apple– მა ხუთშაბათს.

"სპექტრის" ხარვეზი აღმოჩენილია მობილური ARM პროცესორებში, რომლებიც იკვებება iOS მოწყობილობებით, ასევე Apple TV - მაგრამ პანიკა ალბათ არ არის საჭირო.

გამოდის, რომ Intel არ არის ჩიპების ერთადერთი მწარმოებელი დამნაშავე იმაში, რომ თავისი მომხმარებლები თავდასხმისთვის ღია დატოვა. Google– ის Project Zero გუნდი აღმოაჩინა რომ AMD და ARM- ის მიერ დაპროექტებული პროცესორები ასევე მგრძნობიარეა ხარვეზის გამო, რომელიც ტოვებს სისტემის ბირთვის მეხსიერების ნაწილებს.

ვაშლი დაადასტურა პრობლემა დამხმარე დოკუმენტში გამოქვეყნდა ხუთშაბათს, რომელიც ეხება ახლახანს აღმოჩენილ Spectre და Meltdown უსაფრთხოების ხარვეზებს:

ეს საკითხები ვრცელდება ყველა თანამედროვე პროცესორზე და გავლენას ახდენს თითქმის ყველა კომპიუტერულ მოწყობილობასა და ოპერაციულ სისტემაზე. ყველა Mac სისტემა და iOS მოწყობილობა დაზარალებულია, მაგრამ ჯერჯერობით არ არის ცნობილი ექსპლუატაცია, რომელიც გავლენას ახდენს მომხმარებელზე. ვინაიდან ამ საკითხების უმეტესობის გამოსაყენებლად საჭიროა მავნე აპლიკაციის ჩატვირთვა თქვენს Mac ან iOS მოწყობილობაზე, ჩვენ გირჩევთ ჩამოტვირთოთ პროგრამული უზრუნველყოფა მხოლოდ სანდო წყაროებიდან, როგორიცაა App Store. Apple– მა უკვე გამოუშვა შემარბილებელი საშუალებები iOS 11.2, macOS 10.13.2 და tvOS 11.2 – ში, რათა დაგეხმაროთ Meltdown– ისგან დაცვაში. Apple Watch არ არის დაზარალებული Meltdown. უახლოეს დღეებში ვგეგმავთ Safari– ში შემსუბუქების გათავისუფლებას, რათა სპექტრისგან დაცვა დავიცვათ. ჩვენ ვაგრძელებთ შემდგომი შემარბილებელი საშუალებების შემუშავებას და გამოცდას ამ საკითხებზე და გამოვაქვეყნებთ მათ iOS, macOS, tvOS და watchOS უახლოეს განახლებებში.

Რა მოხდა?

ვეცდები მოკლედ და მარტივად ავხსნა ეს.

მრავალი წლის განმავლობაში, ჩიპების მწარმოებლები იყენებდნენ ტექნიკას სახელწოდებით "სპეკულაციური შესრულება" სისტემის მუშაობის ოპტიმიზაციისთვის. ეს ტექნიკა წინასწარმეტყველებს იმას, რისი გაკეთებაც შეგიძლიათ, სანამ ამას რეალურად გააკეთებთ, რათა დააჩქაროთ საერთო პროცესები.

გამოდის, რომ სპეკულაციური შესრულების განხორციელება, რომელსაც იყენებს მრავალი პროცესორის შემქმნელი, შეიცავს სერიოზულ დაუცველობას, რაც ტოვებს სისტემის მეხსიერების ნაწილებს. ეს მეხსიერება შეიძლება შეიცავდეს ჩვენს ყველაზე მგრძნობიარე მონაცემებს, მათ შორის პაროლებს, დაშიფვრის გასაღებებს და სხვა.

დესკტოპის პროცესორში არსებული დაუცველობა ეწოდა "Meltdown". ARM- ის მიერ შემუშავებულ მობილურ პროცესორებში მას უწოდებენ "Spectre".

Რას ნიშნავს ეს?

ეს ნიშნავს, რომ აპებს შეუძლიათ მიიღონ არასანქცირებული წვდომა მგრძნობიარე ინფორმაციაზე, რომელიც შეიქმნა მიუწვდომელ. ჩვენს პროგრამულ უზრუნველყოფას არ უნდა შეეძლოს თავისუფლად წვდომა ისეთ რამეებზე, როგორიცაა პაროლები და დაშიფვრის გასაღებები, მაგრამ ამ დაუცველობის წყალობით, ეს უკვე შესაძლებელია.

iPhone და iPad არ არიან იმუნური

მიუხედავად იმისა, რომ Apple აყალიბებს საკუთარ მობილურ ჩიპებს, ისინი ემყარება ARM არქიტექტურას. Cortex-A8, Cortex-A9 და Cortex-A15 ჩიპები-რომლებიც გვხვდება iPhone 4, iPhone 4s და iPhone 5 და 5c შესაბამისად-ხარვეზზე გავლენას ახდენს თავად ARM.

Cortex-A8 ასევე გვხვდება პირველი თაობის iPad და მეორე თაობის Apple TV– ში. Cortex-A9 ასევე გვხვდება iPad– ის მეორე და მესამე თაობის, პირველი თაობის iPad mini– ს და მესამე თაობის Apple TV– ში.

რატომ არ უნდა ინერვიულო

თუ თქვენ კვლავ იყენებთ ერთ -ერთ ამ მოწყობილობას, არ უნდა პანიკა.

მობილური მოწყობილობების რისკი წარმოუდგენლად მცირეა - განსაკუთრებით იმ შემთხვევაში, თუ თქვენ არ ჩაკეტავთ თქვენს მოწყობილობას ან ჩამოტვირთავთ პროგრამებს App Store– ის გარეთ. Apple აცხადებს, რომ არ არის ცნობილი ექსპლუატაცია, რომელიც გავლენას მოახდენს iOS მომხმარებლებზე და კომპანია მუშაობს განახლებებზე, რათა გააუმჯობესოს თავისი ყველა პლატფორმა.

ოთხშაბათს კომპანიამ გაავრცელა განცხადება ამის დასადასტურებლად პრობლემა უკვე მოგვარებულია macOS– ზე 10.13.2 განახლებით, რომელიც გამოვიდა დეკემბერში.

როგორ ფიქსირდება დაუცველობა?

ჩიპების მწარმოებლებს შეუძლიათ აღმოფხვრას ეს ხარვეზი პროცესორების შემდგომ დიზაინში, მაგრამ არსებული პროდუქტების ერთადერთი გამოსწორება შესაძლებელია ოპერაციული სისტემის განახლებით.

სამწუხაროდ, ითვლება, რომ განახლება გამოიწვევს დესკტოპის ჩიპებში შესრულების მიღწევებს 30 პროცენტამდე. ჯერჯერობით უცნობია რა გავლენა შეიძლება იქონიოს მას მობილურ პროცესორებზე. მაგრამ კიდევ ერთხელ, ჩვენ ალბათ არ გვჭირდება ამაზე ფიქრი Apple მოწყობილობებში.

განახლება: ეს პოსტი განახლდა 5:30 საათზე წყნარი ოკეანე ხუთშაბათს, იანვარს. 2018 წლის 4, შეიტანოს ინფორმაცია Apple– ის დამხმარე დოკუმენტიდან.

უახლესი ბლოგი

| Mac- ის კულტი
October 21, 2021

Apple– ის Siri ტექნოლოგიის ერთ – ერთი ყველაზე მნიშვნელოვანი თვისება არის მესამე მხარის პროგრამებთან ინტეგრაცია. Apple– მა გაუშვა Siri iPhone 4S– ზე...

Apple– მა დაასახელა საცალო ვაჭრობის ახალი ბოსი, როდესაც ანგელა აჰარენდსი ტოვებს კომპანიას
October 21, 2021

Apple– ის დიდი ხნის საცალო ბოსი ანგელა არენდცი ტოვებს კომპანიას Apple– ის ონლაინ და საცალო სტრატეგიების შეცვლის შემდეგ ბოლო ხუთი წლის განმავლობაში....

რეტროს Apple გულშემატკივარი აკეთებს კლასიკურ Mac- ის 3D მინიატურებს
October 21, 2021

Apple– ის ბიზნეს მოდელი ემყარება მომავალს, მაგრამ ხანდახან გულშემატკივრობს იმ მანქანას, რომელიც მათ ბავშვობაში ჰქონდათ.თვითნასწავლი აპარატურის ჰაკე...