Apple ยืนยัน Meltdown, Spectre Chip Flaw - ผลิตภัณฑ์ใดบ้างที่มีความเสี่ยง

$config[ads_kvadrat] not found

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

สารบัญ:

Anonim

Apple ยืนยันว่าอุปกรณ์ใดที่ได้รับผลกระทบจาก Meltdown และ Specter ช่องโหว่ของตัวประมวลผลคอมพิวเตอร์สองตัวที่เปิดเผยเมื่อต้นสัปดาห์ที่ผ่านมา ข้อบกพร่องซึ่งทำให้ผู้โจมตีสามารถขโมยข้อมูลที่มีความละเอียดอ่อนซึ่งประมวลผลโดยคอมพิวเตอร์ในปัจจุบันส่งผลกระทบต่อเกือบทุกระบบที่ทันสมัย Apple ก็ไม่มีข้อยกเว้น

“ ปัญหาเหล่านี้ใช้กับโปรเซสเซอร์ที่ทันสมัยทั้งหมดและส่งผลกระทบต่ออุปกรณ์คอมพิวเตอร์และระบบปฏิบัติการเกือบทั้งหมด” บริษัท กล่าวในเอกสารสนับสนุนที่เผยแพร่เมื่อวันพฤหัสบดี “ ระบบ Mac และอุปกรณ์ iOS ทั้งหมดได้รับผลกระทบ แต่ในตอนนี้ยังไม่มีช่องโหว่ใด ๆ ที่ส่งผลกระทบต่อลูกค้า”

แม้ว่าข้อบกพร่องทั้งสองปรากฏคล้ายกัน แต่นักวิจัยที่ระบุข้อบกพร่องต่างทราบถึงความแตกต่างที่สำคัญหลายประการ Meltdown ทำลายอุปสรรคพื้นฐานระหว่างโปรแกรมและหน่วยความจำซึ่งหมายความว่าผู้พัฒนาระบบปฏิบัติการจะต้องเผยแพร่การปรับปรุงด้านความปลอดภัยเพื่อหยุดยั้งการโจมตีจากการถูกเอาเปรียบ อสุรกายเกี่ยวกับการหลอกแอปพลิเคชั่นอื่น ๆ เพื่อเปิดเผยความลับของพวกเขาซึ่งทำให้ทั้งคู่ป้องกันได้ยากขึ้น แต่ก็ยากที่จะหาประโยชน์ในตอนแรก

นักวิจัยอ้างว่าหน่วยประมวลผล Intel ทุกรุ่นที่เปิดตัวหลังปี 1995 ลดลงหนึ่งหรือสองตัวอาจได้รับผลกระทบจาก Meltdown ทีมแสดงการใช้ประโยชน์จากโปรเซสเซอร์ของ Intel เมื่อปี 2554 ในกรณีของ Specter ทีมเตือนว่า“ เกือบทุกระบบ” ได้รับผลกระทบจากข้อบกพร่อง นักวิจัยตรวจสอบสถานะของโปรเซสเซอร์ Intel, AMD และ ARM

นี่คือวิธีที่อุปกรณ์ของ Apple ได้รับผลกระทบและขั้นตอนในการปกป้องผู้ใช้:

Mac

หากคุณอัปเกรดเป็น macOS อัปเดต 10.13.2 ซึ่งวางจำหน่ายในวันที่ 6 ธันวาคมคุณจะได้รับการปกป้องจาก Meltdown แม้ว่า การลงทะเบียน รายงานว่าการอัปเดตดังกล่าวอาจทำให้คอมพิวเตอร์ช้าลงมากถึง 30 เปอร์เซ็นต์ Apple อ้างว่าพบว่า "ไม่มีการลดลงที่วัดได้" ในประสิทธิภาพการทำงานจากแพทช์ Meltdown

Apple พบว่าผู้โจมตีสามารถโจมตี Spectre โดยใช้ JavaScript ในเบราว์เซอร์เช่น Safari บริษัท วางแผนที่จะปล่อยการอัปเดต“ ในไม่กี่วันข้างหน้า” เพื่อบรรเทาปัญหาต่างๆ ในการทดสอบประสิทธิภาพ Speedometer และ ARES-6 นั้น Apple ไม่พบการชะลอตัวที่สามารถวัดได้ด้วยแพตช์ที่กำลังจะมาถึงและลดประสิทธิภาพ JavaScript เพียง 2.5 เปอร์เซ็นต์ บริษัท วางแผนที่จะทำการทดสอบเพื่อหาช่องโหว่ Spectre ต่อไปและปล่อยการปรับปรุงเพิ่มเติมตามที่ค้นพบ

iPhone, iPad, iPod Touch

แอปเปิ้ลแพทช์กับ Meltdown กับ iOS 11.2 วางจำหน่ายวันที่ 2 ธันวาคมเช่นเดียวกับ Mac บริษัท พบว่าไม่มีประสิทธิภาพลดลง Apple ยังวางแผนที่จะนำการแก้ไข Safari ไปยัง iOS ในการอัปเดตในอนาคตพร้อมแผนการทดสอบเพิ่มเติมเพื่อค้นหาข้อบกพร่องของ Specter เพิ่มเติม

Apple TV

การอัปเดต tvOS 11.2 ของ บริษัท ซึ่งเผยแพร่เมื่อวันที่ 4 ธันวาคมได้ทำการแก้ไขช่องโหว่ Meltdown สำหรับการแก้ไข Spectre บริษัท กล่าวว่าจะป้องกันการบรรเทาผลกระทบในการปรับปรุงซอฟต์แวร์ที่กำลังจะมา แต่ไม่ได้อธิบายเพิ่มเติม

Apple Watch

ข่าวดี! Apple Watch ไม่ได้รับผลกระทบจาก Meltdown ดังนั้นจึงไม่มีการดำเนินการใด ๆ สำหรับ Spectre บริษัท ได้ยืนยันว่าการอัพเดทในอนาคตสำหรับ watchOS จะทำให้การใช้ประโยชน์ได้ยากขึ้น

$config[ads_kvadrat] not found