Intel yongalarında keşfedilen büyük bir güvenlik açığı, Mac'inizin performansını olumsuz yönde etkileyebilecek bir yazılım düzeltmesi gerektiriyor. Bir rapora göre, "tasarım hatası" son 10 yılda üretilen tüm Intel yongalarını etkiliyor.
Intel, hem tüketici hem de profesyonel makineler için en iyi işlemcileri üretir. Çoğu reklam öğesi, oyuncu ve büyük kuruluş için tercih edilen şirkettir. Ama öyle görünüyor ki, Intel çipleri yıllardır kötü bir sır saklıyor.
Intel'in ciddi güvenlik açığı
Son 10 yılda üretilen tüm Intel yongalarında ciddi bir güvenlik açığı, masaüstü programlarının korunan çekirdek belleğinin bölümlerini okumasına izin veriyor. Kayıt. Bu, parolalar, oturum açma anahtarları ve diğer hassas bilgiler gibi verileri içerebilir.
Bu, Intel'i seçen tüm kullanıcılar için inanılmaz derecede endişe verici. Windows, Linux ve macOS çalıştıranları etkiler. Belirli ayrıntılar henüz bilinmiyor - ay sonuna kadar ambargo altındalar - ancak Kayıt bazı bilgiler edinmiştir.
Raporda, "En kötü durumda, delik, programlar ve oturum açmış kullanıcılar tarafından çekirdeğin belleğinin içeriğini okumak için kötüye kullanılabilir" diye uyarıyor. “Söylemek yeterli, bu harika değil.”
“Çekirdeğin bellek alanı, şifreler, oturum açma anahtarları, diskten önbelleğe alınan dosyalar vb. gibi her türlü sırrı içerebileceğinden, kullanıcı işlemlerinden ve programlarından gizlenmiştir. Bir tarayıcıda çalışan bir JavaScript parçası veya paylaşılan bir genel bulut sunucusunda çalışan, hassas çekirdek korumalı verileri koklayabilen kötü amaçlı yazılım düşünün.
Düzeltme performansı etkileyecek
Bu sorunun tek çözümü, çekirdek belleğini kullanıcı işlemlerinden izole etmektir. Bu, performans düşüşüne neden olabilecek Çekirdek Sayfa Tablosu Yalıtımı adlı bir uygulama gerektirir. Windows ve Linux makinelerinde yüzde 5 ila 30'luk bir yavaşlama olabilir.
Etkisinin macOS altında ne olabileceği henüz belli değil.
Windows ve Linux için yazılım güncellemeleri halihazırda geliştirme aşamasındadır ve rapor Apple'dan bahsetmese de Cupertino'nun da bir düzeltme üzerinde çalışıyor olması muhtemeldir. Bunlar piyasaya sürüldüğünde, yaratacakları etkiyi daha iyi anlayacağız.