„Apple“ išvardija „Mac“, kurių ji negali pataisyti prieš „ZombieLoad“ išnaudojimą
„Apple“ paskelbė sąrašą „Mac“ kompiuterių, kurie vis dar yra pažeidžiami „ZombieLoad“ išnaudojimo, nes jų negalima pataisyti.
Senesnės mašinos, visos pagamintos iki 2011 m., Gali gauti saugos naujinimų, sako „Apple“. Tačiau tinkamo pataisymo nebus, nes „Intel“ neišleis reikiamų mikrokodų atnaujinimų.
„ZombieLoad“ naudojimas išnaudoja naujai atrastą visų „Intel“ procesorių, išleistų nuo 2011 m., Pažeidžiamumą. Tai leidžia užpuolikams įgyti neskelbtinų duomenų, laikinai saugomų mikroschemoje.
Problemos sprendimas yra sudėtingas. „Apple“ jau išleido pataisas, kurios sušvelnina problemą, tačiau vartotojai, taikę visišką pataisą, gali patirti našumą iki 40%.
Kai kurie „Mac“ vartotojai apskritai negaus tinkamo pataisymo, įspėjo „Apple“.
Senesni „Mac“ vis dar yra pažeidžiami „ZombieLoad“
„Apple“ perspėjo, kad kai kurie „Mac“ modeliai, išleisti iki 2011 m., Gali būti pažeidžiami „ZombieLoad“ ir panašių išnaudojimų. Tai apima:
- „MacBook“ (13 colių, 2009 m. Pabaigoje)
- „MacBook“ (13 colių, 2010 m. Viduryje)
- „MacBook Air“ (13 colių, 2010 m. Pabaigoje)
- „MacBook Air“ (11 colių, 2010 m. Pabaigoje)
- „MacBook Pro“ (17 colių, 2010 m. Viduryje)
- „MacBook Pro“ (15 colių, 2010 m. Viduryje)
- „MacBook Pro“ (13 colių, 2010 m. Viduryje)
- „iMac“ (21,5 colio, 2009 m. pabaigoje)
- „iMac“ (27 colių, 2009 m. pabaigoje)
- „iMac“ (21,5 colio, 2010 m. viduryje)
- „iMac“ (27 colių, 2010 m. viduryje)
- „Mac mini“ (2010 m. Vidurys)
- „Mac Pro“ (2010 m. Pabaiga)
Pati „ZombieLoad“ šiose mašinose neveiks, nes jose naudojamos senesnės „Intel“ mikroschemos. Tačiau jie gali būti pažeidžiami panašių „spekuliacinių vykdymo pažeidžiamumų“, sako „Apple“, ir „Cupertino“ gali padaryti tik tiek.
„Intel“ neištaisys senesnių procesorių
„Šie modeliai gali gauti saugos naujinimus„ macOS Mojave “,„ High Sierra “ar„ Sierra “, - aiškina„ Apple “ paramos dokumentas. Tačiau jie „nepalaiko taisymų ir sušvelninimo, nes trūksta„ Intel “mikrokodo atnaujinimų“.
Vis dėlto neturėtumėte pernelyg jaudintis. Net naujesniuose „Mac“ kompiuteriuose mažai tikėtina, kad „ZombieLoad“ ir panašūs išnaudojimai paveiks per daug vartotojų.
Tačiau tai yra dar viena didelė priežastis, kodėl sklando gandai, kad „Apple“ kuria savo lustus, skirtus „Mac“. Pasitikėjimas trečiosiomis šalimis sukelia įvairiausių problemų, kurių „Apple“ dažnai nekontroliuoja.