Apple bekräftar smältning, Specter Chip Flaw - Vilka produkter står i riskzonen?

$config[ads_kvadrat] not found

h

h

Innehållsförteckning:

Anonim

Apple har bekräftat vilken av dess enheter som påverkas av Meltdown and Specter, de två datorprocessorns sårbarheter avslöjade tidigare i veckan. Fel som tillåter en angripare att stjäla känsliga data som för närvarande bearbetas av datorn påverkar nästan alla moderna system. Apple är inget undantag.

"Dessa problem gäller alla moderna processorer och påverkar nästan alla datorer och operativsystem," sa företaget i ett supportdokument som släpptes på torsdagen. "Alla Mac-system och iOS-enheter påverkas, men det finns inga kända exploater som påverkar kunderna just nu."

Även om de två buggarna liknar varandra, har forskarna som identifierade bristerna noterat flera viktiga skillnader. Meltdown bryter de grundläggande hindren mellan program och minne, vilket innebär att operativsystemutvecklaren måste släppa en säkerhetsuppdatering för att stoppa attackerna från att utnyttja. Specter handlar om att lura andra applikationer för att avslöja sina hemligheter, vilket gör det både svårare att förhindra men också svårare att utnyttja i första hand.

Forskarna hävdar att varje Intel-processor som släpptes efter 1995, bar en eller två, är potentiellt påverkad av Meltdown. Teamet visade exploateringen med Intel-processorer lika gammal som 2011. När det gäller Specter varnade teamet att "nästan alla system" påverkas av felet. Forskarna verifierade sin närvaro på Intel, AMD och ARM-processorer.

Så här påverkar Apples enheter och de åtgärder som vidtas för att skydda användare:

Mac

Om du har uppgraderat till MacOS Update 10.13.2, släppt den 6 december, är du redan skyddad mot Meltdown. Fastän Registret rapporterade att sådana uppdateringar kan sakta ner datorer så mycket som 30 procent, hävdar Apple att det inte hittades "ingen mätbar reduktion" i prestanda från dess smältlås.

Apple har funnit att en angripare kan utnyttja Specter genom att använda JavaScript i en webbläsare som Safari. Företaget planerar att släppa en uppdatering "under de kommande dagarna" för att mildra teknikerna. På hastighetsmätaren och ARES-6-prestandatesten hittade Apple ingen mätbar avmattning med den kommande plåstret, och bara en minskning på 2,5 procent i JavaScript-prestanda. Företaget planerar att fortsätta testa för ytterligare Specter exploits och släppa ytterligare uppdateringar som de upptäckts.

iPhone, iPad, iPod Touch

Apple patched mot Meltdown med iOS 11.2, släpptes den 2 december. Liksom med Mac fann företaget ingen minskning av prestanda. Apple planerar också att föra Safari-fixen till iOS i en framtida uppdatering, med planer för ytterligare testning för att hitta fler Specter-brister.

Apple TV

Bolagets uppdatering av TVOS 11.2, släppt den 4 december, lappade Meltdown exploit. När det gäller Specter fixes, sa företaget att det kommer att skydda mot minskningar i kommande mjukvaruuppdateringar, men förklarade inte längre.

äpple klocka

Goda nyheter! Apple Watch påverkades inte av Meltdown, så ingen åtgärd togs. När det gäller Specter har företaget bekräftat att framtida uppdateringar för watchOS kommer att göra det svårare att utnyttja.

$config[ads_kvadrat] not found