Correção Full ZombieLoad da Apple diminui o desempenho em até 40% - ReviewsExpert.net

Índice

Se você ainda não leu a notícia, outro conjunto de falhas devastadoras foi descoberto nas CPUs da Intel, que permitem que hackers roubem dados pessoais, incluindo histórico de navegação na web, senhas e chaves de criptografia.

Freqüentemente referido como ZombieLoad (ou Microarchitectural Data Sampling da Intel), a exploração de segurança consiste, na verdade, em quatro ataques distintos, todos com o mesmo objetivo de capturar seus dados confidenciais.

Se isso soa familiar, é porque ZombieLoad é muito semelhante a Spectre e Meltdown, exceto que essas novas vulnerabilidades não foram descobertas por jornalistas antes de uma divulgação coordenada pela Apple, Google, Microsoft e Intel ser agendada, deixando-lhes tempo suficiente para enviar patches para defender contra os insetos.

No entanto, as atualizações de software que chegam ao macOS, Windows e Chrome OS podem não ser suficientes para alguns usuários. Depois de lançar atualizações de segurança no macOS Mojave 10.14.5, a Apple publicou uma página de suporte explicando que a única maneira de mitigar completamente o ZombieLoad é desabilitar o hyper-threading da CPU. Fazer isso, no entanto, pode diminuir o desempenho do seu sistema em até 40%, de acordo com os próprios testes internos da Apple.

MAIS: Ataques ZombieLoad podem afetar todas as CPUs Intel desde 2011: O que fazer agora

Hyper-threading é uma técnica usada pela Intel que divide um núcleo físico em dois núcleos virtuais, ou threads. Isso resulta em ganhos de desempenho significativos, especialmente ao executar aplicativos ou programas que consomem muita CPU. Quando desligado, seu computador deve contar apenas com seus núcleos físicos.

Crédito: Michael Schwartz / Twitter

Existem argumentos conflitantes sobre se o hyper-threading deve ser desativado em todos os computadores afetados pela falha, o que inclui aqueles com um chip Intel de 2011 ou posterior. (A Intel diz que a falha não afeta algumas CPUs de 8ª e 9ª gerações; os pesquisadores que descobriram o ZombieLoad e suas três vulnerabilidades relacionadas discordam.)

A Intel disse especificamente que não recomenda desativar o hyper-threading por causa dos vários fatores que afetam a segurança de usuários individuais. O Google, por outro lado, está desabilitando o hyper-threading por padrão no Chrome OS 74, que foi lançado no início deste mês. A Microsoft, assim como a Apple, também recomendou desativar o recurso de desempenho para garantia, embora tenha deixado a critério dos usuários.

A Apple especifica que os usuários com "computadores com alto risco ou que executam software não confiável em seu Mac" ("não confiável: pode significar aplicativos indisponíveis na Mac App Store) podem opcionalmente desativar o hyper-threading. Embora a empresa não tenha especificado quem isso envolve , suspeitamos que funcionários do governo, executivos ou qualquer pessoa com dados confidenciais que os hackers possam querer obter se enquadram nessa categoria.

Se você estiver nesse grupo ou quiser ser extremamente cauteloso, siga estas etapas para desativar o hyper-threading em seu Mac. Observe que este método está disponível apenas para computadores que executam macOS Mojave, High Sierra e Sierra.

Como desativar o hyper-threading em seu Mac

1. Ligue e reinicie o seu Mac então imediatamente pressione Command + R ou outra chave de recuperação do macOS no teclado.

2. Escolha terminal de Menu de utilitários na barra de menu.

3. Digite o seguinte comando no prompt do Terminal: nvram boot-args = "cwae = 2"

4. Pressione voltar e digite: nvram SMTDisable =% 01

5. No menu Apple, pressione Reiniciar.

Você vai ajudar o desenvolvimento do site, compartilhando a página com seus amigos

wave wave wave wave wave