去年苹果向Safari浏览器推出安全更新以修复基于ARM价格和英特尔的处理器存在的推测执行系列安全漏洞。
不过当时苹果并未发布有关处理器性能下降的测试结果,但大家都知道安装缓解措施会造成处理器性能下降。
而对于苹果来说这次最新被发现的僵尸负载或微采集漏洞也没必要继续遮掩,毕竟这次造成性能下降更严重。
苹果官方测试性能降低高达40%:
苹果目前已经向macOS Mojave 10.14.5版发布新的安全更新,用于修复英特尔处理器最新发现的安全漏洞。
即便Safari 浏览器安装这些新的安全更新后不会对性能产生影响,但苹果也强调部分产品必须启用缓解措施。
否则可能会有恶意软件利用推测执行系列漏洞窃取敏感信息,而全面缓解措施即彻底禁用英特尔超线程技术。
据苹果测试在多线程工作负载和公共基准测试在内的测试性能降低高达40%,当然不同的设备影响有所区别。
用户还需要手动执行命令进行操作以启用缓解措施:
用户需要在安装来自苹果的安全更新后执行命令以启用缓解措施,具体需要在macOS Recovery中启动Mac。
具体操作如下:打开Mac然后立即按住 Command+R 键,点击菜单栏的实用工具然后选择终端并执行命令。
以下命令两行命令每次输入一行并在输入完成后按Return键执行,两行均执行完毕后重启Mac即可启用缓解。
- nvram boot–args =“cwae = 2”
- nvram SMTDisable =%01
以下Mac型号无法启用缓解措施:
下面这些设备可能可以接收安全更新但因缺少英特尔提供微代码更新,因此暂时无法缓解推测执行系列漏洞。
后续英特尔是否会继续提供微代码更新用于修复漏洞暂时未知,用户可关注蓝点网后续关于这些内容的报道。
- MacBook(13英寸,发布时间:2009年末)
- MacBook(13英寸,发布时间:2010年中)
- MacBook Air(13英寸,发布时间:2010年末)
- MacBook Air(11英寸,发布时间:2010年末)
- MacBook Pro(17英寸,发布时间:2010年中)
- MacBook Pro(15英寸,发布时间:2010年中)
- MacBook Pro(13英寸,发布时间:2010年中)
- iMac(21.5英寸,发布时间:2009年末)
- iMac(27英寸,发布时间:2009年末)
- iMac(21.5英寸,发布时间:2010年中)
- iMac(27英寸,发布时间:2010年中)
- Mac mini(发布时间:2010年中)
- Mac Pro(发布时间:2010年末)
原创文章,作者:ItWorker,如若转载,请注明出处:https://blog.ytso.com/125101.html