IPhone un iPad var būt pakļauti nepatīkamam CPU trūkumam

Pretīgs CPU trūkums kas apdraud datoru lietotāju visjutīgākos datus, ir arī iPhone un iPad procesoros, ceturtdien apstiprināja Apple.

Kļūda “Spectre” ir atklāta mobilajos ARM procesoros, kas darbina iOS ierīces, kā arī Apple TV, taču, iespējams, nav jābaidās.

Izrādās, ka Intel nav vienīgais mikroshēmu ražotājs, kurš vainīgs, atstājot savus lietotājus atvērtus uzbrukumiem. Google Project Zero komanda ir atklājis ka AMD un ARM izstrādātie procesori ir jutīgi pret kļūdu, kas atstāj atklātas sistēmas kodola atmiņas daļas.

Apple apstiprināja problēmu atbalsta dokumentā publicēts ceturtdien, kas novērš nesen atklātos Spectre un Meltdown drošības trūkumus:

Šīs problēmas attiecas uz visiem mūsdienu procesoriem un skar gandrīz visas skaitļošanas ierīces un operētājsistēmas. Tiek ietekmētas visas Mac sistēmas un iOS ierīces, taču pašlaik nav zināms, ka klienti varētu ietekmēt. Tā kā, lai izmantotu daudzas no šīm problēmām, jūsu Mac vai iOS ierīcē ir jāielādē ļaunprātīga lietotne, mēs iesakām lejupielādēt programmatūru tikai no uzticamiem avotiem, piemēram, App Store. Apple jau ir izlaidusi ierobežojumus operētājsistēmās iOS 11.2, macOS 10.13.2 un tvOS 11.2, lai palīdzētu aizsargāties pret Meltdown. Meltdown neietekmē Apple Watch. Tuvākajās dienās mēs plānojam atbrīvot ierobežojumus Safari, lai palīdzētu aizsargāties pret Spectre. Mēs turpinām izstrādāt un pārbaudīt turpmākus šo problēmu mazināšanas pasākumus un publicēsim tos gaidāmajos iOS, macOS, tvOS un watchOS atjauninājumos.

Kas notika?

Es centīšos to īsi un vienkārši izskaidrot.

Daudzus gadus mikroshēmu ražotāji ir izmantojuši tehniku, ko sauc par “spekulatīvu izpildi”, lai optimizētu sistēmas darbību. Šī metode paredz, ko jūs varētu darīt, pirms to faktiski darāt, lai paātrinātu kopējos procesus.

Izrādās, ka spekulatīvās izpildes ieviešana, ko izmanto daudzi CPU veidotāji, satur nopietnu ievainojamību, kas atstāj atklātībā sistēmas atmiņas daļas. Šajā atmiņā var būt mūsu visjutīgākie dati, tostarp paroles, šifrēšanas atslēgas un daudz kas cits.

Galddatora procesora ievainojamība ir nosaukta par “Meltdown”. Mobilajos procesoros, ko izstrādājis ARM, to sauc par “Spectre”.

Ko tas nozīmē?

Tas nozīmē, ka lietotnes var iegūt nesankcionētu piekļuvi sensitīvai informācijai, kas tika izstrādāta kā nepieejama. Mūsu programmatūrai nevajadzētu brīvi piekļūt tādām lietām kā paroles un šifrēšanas atslēgas, taču, pateicoties šai ievainojamībai, tas tagad ir iespējams.

iPhone un iPad nav imūni

Lai gan Apple izstrādā savas mobilās mikroshēmas, tās ir balstītas uz ARM arhitektūru. Cortex-A8, Cortex-A9 un Cortex-A15 mikroshēmas, kas ir atrodamas attiecīgi iPhone 4, iPhone 4s un iPhone 5 un 5c, šis trūkums ietekmē, norāda pati ARM.

Cortex-A8 ir atrodams arī pirmās paaudzes iPad un otrās paaudzes Apple TV. Cortex-A9 ir atrodams arī otrās un trešās paaudzes iPad, pirmās paaudzes iPad mini un trešās paaudzes Apple TV.

Kāpēc nevajadzētu uztraukties

Ja jūs joprojām izmantojat kādu no šīm ierīcēm, jums nevajadzētu paniku.

Risks mobilajām ierīcēm ir neticami mazs - it īpaši, ja jūs neizjaucat jailbreak ierīci vai lejupielādējat lietotnes ārpus App Store. Apple saka, ka nav zināmas izmantošanas, kas ietekmē iOS lietotājus, un uzņēmums strādā pie atjauninājumiem, lai labotu visas savas platformas.

Uzņēmums trešdien izplatīja paziņojumu, lai to apstiprinātu problēma jau ir novērsta MacOS ar 10.13.2 atjauninājumu, kas tika izlaists decembrī.

Kā tiek novērsta ievainojamība?

Mikroshēmu ražotāji var novērst šo trūkumu turpmākajos procesoru projektos, taču vienīgais veids, kā to novērst esošajos produktos, ir operētājsistēmas atjaunināšana.

Diemžēl tiek uzskatīts, ka atjauninājums darbvirsmas mikroshēmās nodrošinās veiktspējas trāpījumus līdz 30 procentiem. Vēl nav skaidrs, kādu ietekmi tas varētu atstāt uz mobilajiem procesoriem. Bet atkal, iespējams, mums par to nav jāuztraucas Apple ierīcēs.

Atjaunināt: Šī ziņa tika atjaunināta pulksten 17.30. Klusais okeāns ceturtdien, janvārī. 4, 2018, lai iekļautu informāciju no Apple atbalsta dokumenta.

Jaunākais emuāra ziņojums

IPhone 6 iegūs par 50% ātrāku LTE ātrumu nekā iPhone 5s
September 11, 2021

iPhone 6 izmantos jaunu Qualcomm modemu par 50% ātrāku LTESaskaņā ar jaunāko noplūdi no iPhone 6 varēs košļāt izmestos datu plānus ātrāk nekā jebku...

Kuru no šiem iPhone 6 dizainiem Apple atklās 9. septembrī?
September 11, 2021

Kurus no šiem iPhone 6 dizainiem Apple atklās 9. septembrī?Šajā brīdī, pateicoties neskaitāmām noplūdušām daļām, mums ir diezgan laba ideja, kā izs...

| Mac kults
September 11, 2021

Bijušie Apple inženieri vēlas padarīt jūsu mēmo automašīnu gudruPearl's RearVision jūsu automašīnai pievieno kameru.Foto: PērlePaies gadi, līdz mēs...