Apple confirma la fallida, l'espectre xip defecte: quins productes estan en perill?

$config[ads_kvadrat] not found

лучший расслабляющий аквариум в 4K UHD ? Anti-Stress Music, Relax and Meditation.

лучший расслабляющий аквариум в 4K UHD ? Anti-Stress Music, Relax and Meditation.

Taula de continguts:

Anonim

Apple ha confirmat quins dels seus dispositius estan afectats per Meltdown i Spectre, les dues vulnerabilitats dels processadors informàtics es van revelar a principis d'aquesta setmana. Els errors, que permeten a un atacant robar dades sensibles actualment processats per l’ordinador, afecten gairebé tots els sistemes moderns. Apple no és una excepció.

"Aquestes qüestions s'apliquen a tots els processadors moderns i afecten gairebé tots els dispositius i sistemes operatius", va dir la companyia en un document de suport publicat el dijous. "Tots els sistemes Mac i els dispositius iOS es veuen afectats, però actualment no hi ha cap explotació coneguda que afecti els clients".

Tot i que els dos errors apareixen similars, els investigadors que van identificar els defectes assenyalen diverses diferències clau. Meltdown trenca les barreres fonamentals entre programes i memòria, el que significa que el desenvolupador del sistema operatiu haurà de llançar una actualització de seguretat per evitar que els atacants s'aprofitin. Spectre tracta d'enganyar altres aplicacions per revelar els seus secrets, cosa que fa que sigui més difícil de prevenir, però també més difícil d'explotar.

Els investigadors afirmen que tots els processadors Intel alliberats després de 1995, un o dos, es veuen potencialment afectats per Meltdown. L'equip va demostrar l'explotació amb processadors Intel tan antics com el 2011. En el cas de Specter, l'equip va advertir que "gairebé tots els sistemes" es veuen afectats pel defecte. Els investigadors van verificar la seva presència en processadors Intel, AMD i ARM.

A continuació, s’expliquen els efectes dels dispositius d'Apple i els passos que es prenen per protegir els usuaris:

Mac

Si heu actualitzat a l'actualització de MacOS 10.13.2, publicada el 6 de desembre, ja esteu protegits contra la fosa. Encara que El registre va informar que aquestes actualitzacions podrien alentir els equips fins a un 30 per cent, Apple afirma que va trobar "cap reducció mesurable" en el rendiment del seu pegat de fusió.

Apple ha descobert que un atacant podria explotar Spectre utilitzant JavaScript en un navegador com Safari. La companyia té previst llançar una actualització "en els propers dies" per mitigar les tècniques. A les proves de rendiment del velocímetre i de l'ARES-6, Apple no va trobar una desacceleració mesurable amb el proper pegat i només un 2,5% de reducció en el rendiment de JavaScript. L’empresa té previst continuar realitzant proves d’explotacions de Spectre addicionals i llançant noves actualitzacions a mesura que s’hagin descobert.

iPhone, iPad, iPod Touch

Apple es va arreglar contra el Meltdown amb iOS 11.2, llançat el 2 de desembre. Igual que amb el Mac, la companyia no va trobar cap reducció en el rendiment. Apple també té previst portar les solucions de Safari a iOS en una futura actualització, amb plans de proves posteriors per trobar més defectes de l'espectre.

Apple TV

L’actualització de l’empresa de TVOS 11.2, publicada el 4 de desembre, va copejar l’explot de Meltdown. Pel que fa a les solucions de Spectre, la companyia va dir que protegirà contra les mitigacions en les properes actualitzacions de programari, però no va explicar més.

Apple Watch

Bones notícies! L'Apple Watch no es va veure afectat per Meltdown, de manera que no es va prendre cap mesura. Pel que fa a Spectre, la companyia ha confirmat que les futures actualitzacions de watchOS faran que sigui més difícil d’explotar.

$config[ads_kvadrat] not found