{"id":2175,"url":"\/distributions\/2175\/click?bit=1&hash=803b6e1bcbd9dfc4ba9456fda887a878c80d24df8d3a575913b14876e18923a5","title":"TJ \u0437\u0430\u043a\u0440\u043e\u0435\u0442\u0441\u044f 10 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u2014\u00a0\u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0439\u0442\u0435 \u0430\u043d\u043e\u043d\u0441 \u0441 \u0434\u0435\u0442\u0430\u043b\u044f\u043c\u0438","buttonText":"\u0427\u0438\u0442\u0430\u0442\u044c","imageUuid":"d1d355d8-93a3-5140-aeae-14b03046b760","isPaidAndBannersEnabled":false}

Apple признала, что все устройства на macOS и iOS подвержены уязвимости процессоров Статьи редакции

Компания призвала скачивать приложения только из App Store до полного устранения проблемы.

Apple заявила, что уязвимость в процессорах затрагивает все устройства на macOS и iOS. Также под удар попали ТВ-приставки Apple TV, система tvOS которых основана на iOS.

Специалисты по информационной безопасности недавно рассказали о двух проблемах безопасности: Meltdown и Spectre. Они затрагивают большинство современных компьютерных устройств и операционных систем. Все устройства на iOS и macOS также подвержены уязвимости, но пока нет известных случаев подобных атак на пользователей.

Так как эксплуатация этих уязвимостей требует загрузки вредоносной программы на устройство, мы советуем загружать приложения только из доверенных источников, таких как App Store.

пресс-служба Apple

Apple сообщила, что обновления iOS 11.2, macOS 10.13.2 и tvOS 11.2 содержали исправления для защиты от Meltdown. Apple Watch, ранее работавшие на чипах Intel, не подвержены уязвимости.

По словам представителей компании, именно Meltdown обладает наибольшей опасностью, а внедрённое в операционные системы решение против Meltdown не показало никакого снижения производительности на бенчмарках GeekBench 4, Speedometer, JetStream и ARES-6. В случае с патчем от Spectre не произошло снижения производительности на бенчмарках Speedometer и ARES-6, а тест JetStream показал снижение лишь на 2,5%.

В ближайшее время компания планирует выпустить патч для Safari, который должен помочь бороться с атакой типа Spectre, так как по мнению специалистов её легче проводить при помощи JavaScript в браузере. Apple пообещала продолжить разработку и тестирование будущих исправлений для этих уязвимостей, чтобы выпустить их в следующих обновлениях своих систем.

Apple стала одной из последних крупных технологических компаний, выпустивших заявления по Meltdown и Spectre. Microsoft подтвердила наличие уязвимости 4 января и сразу же выпустила экстренное обновление Windows, над которым работали ещё с ноября 2017 года.

3 января стало известно об уязвимости в процессорах Intel. Из-за бага в архитектуре чипов злоумышленники могут получить доступ к закрытой памяти ядра процессора, где зачастую хранятся приватные данные: пароли, кэшированные файлы с диска и не только. Исправить ошибку самостоятельно Intel не могла, поэтому связалась с разработчиками операционных систем, чтобы они закрыли уязвимость программно. При этом из-за исправлений компьютеры могли начать работать медленнее обычного на 5-30%.

Позже стало известно, что недоработки касаются и других производителей процессоров, например AMD и ARM, на которых работает большинство современных смартфонов. Выяснилось, что проблема затрагивает большинство устройств, выпущенных за последние 20 лет.

0
23 комментария
Написать комментарий...

Комментарий удален модератором

Развернуть ветку
Женский Влад

Комментарий недоступен

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Женский Влад

Комментарий недоступен

Ответить
Развернуть ветку
Московский мангал

Вы правы. Но, справедливости ради, это пара лишних действий, не предусмотренных по умолчанию. В Ай-ОС на старте доступен только Апстор. А на том же Маке можно устанавливать отовсюду при минимуме геморроя.

Ответить
Развернуть ветку
Передовой пёс_анон

Ну а че? Ты сам же можешь подписать приложение своим сертификатом и установить его. Какие проблемы? Я так делал, все ок работает.

Ответить
Развернуть ветку
Передовой пёс_анон

Причём если есть корпоративный сертификат, можно даже на сайте своём оставить ссылку, по которой люди смогут ставить приложение без всяких аппсторов.

Ответить
Развернуть ветку
Мертвый турник

Ну пиздец. Ещё и Айпад в мусорку выкидывать.

Ответить
Развернуть ветку
Престижный Кирилл

Видел совет, который примерно отражает текущее состояние паники в IT: выключить все электронные девайсы, которые содержат потенциально важную инфу (ключевые пароли, документы, банкинг в том или ином виде) на три месяца.

Ответить
Развернуть ветку
Мертвый турник

Совет хороший, даже очень, вот только выключать придется всем и все.

Ответить
Развернуть ветку
Тревожный блик

А производительность айфона и макбука тоже в случае с заплаткой упадёт?

Ответить
Развернуть ветку
Неведомый Орзэмэс

Как пишут в https://twitter.com/dguido/status/948684407010885632 производительность упадёт не сильно, если процессор поддерживает PCID.

Набрать в терминале: `sysctl machdep.cpu.features | grep -o PCID` и если отобразится PCID отдельной строкой, то всё хорошо.

Мой не поддерживает (MBP2010), поэтому жду самый пессимистичный вариант работы патча.

Ответить
Развернуть ветку
Молочный блик

Комментарий недоступен

Ответить
Развернуть ветку
Престижный Кирилл

Все обновления для Meltdown в том или ином виде замедляют syscalls, что ведет за собой падение производительности в I/O (любом интенсивном).

Ответить
Развернуть ветку
Молочный блик

Комментарий недоступен

Ответить
Развернуть ветку
Престижный Кирилл

Игори может тяжелые, что-нибудь, что сильно интернет напрягет (типа стриминга ̶и̶л̶и̶ ̶4̶k̶ ̶в̶и̶д̶е̶о̶.

Ответить
Развернуть ветку
Следственный каякер

Комментарий недоступен

Ответить
Развернуть ветку
Командный дым

Запуск любого приложения

Ответить
Развернуть ветку
Молочный блик

Комментарий недоступен

Ответить
Развернуть ветку
Спортивный крюк

Пиздец новость ебанутая. Вообще речь идет о множестве процессоров:
"Исследователи Google опубликовали исследование «Reading privileged memory with a side-channel», в котором они описывают найденную ими аппаратную уязвимость, которая затрагивает практически все современные и устаревшие процессоры вне зависимости от операционной системы. Строго говоря, уязвимостей целых две. Одной подвержены многие процессоры Intel (на них проводилось исследование). AMD с ARM также уязвимы, но атаку реализовать сложнее. "

На tjournal же как обычно мир крутится вокруг apple.

Инфа: https://habrahabr.ru/post/346026/

Ответить
Развернуть ветку
Идеологический утюг

Про остальных уже давно написали

Ответить
Развернуть ветку
Престижный Кирилл

Ну, люди пишут, что PoC Spectre работает на macOS, так что и атаки не за горами
https://gist.github.com/ErikAugust/724d4a969fb2c6ae1bbd7b2a9e3d4bb6

Ответить
Развернуть ветку
Удивленный бас

Комментарий недоступен

Ответить
Развернуть ветку
Престижный Кирилл

Там Spectre, не Meltdown. Пишут, работает. Да и, собственно, непонятно как вообще от Spectre защититься на уровне OS

Ответить
Развернуть ветку
Удивленный бас

Комментарий недоступен

Ответить
Развернуть ветку
Читать все 23 комментария
null