Na topie

Meltdown i Spectre groźne także dla smartfonów i tabletów Apple

Autor:

więcej artykułów ze strefy:
Mobile

Producent wydał oficjalny komunikat informujący o wypuszczonych już i przygotowywanych aktualizacjach.

  • Meltdown i Spectre groźne także dla smartfonów i tabletów Apple
A A

Ostatnie dni to mnóstwo informacji na temat Meltdown i Spectre. Przypomnijmy tylko, iż są to ataki mogące wystąpić na skutek luki w zabezpieczeniach procesorów, o których pisaliśmy zdecydowanie szerzej we wcześniejszej publikacji. Nie poruszaliśmy jednak tematu w kontekście urządzeń mobilnych, a jest ku temu dobra okazja.

W oficjalnym komunikacie do sprawy odniosło się bowiem Apple. Firma potwierdziła, iż luki groźne są nie tylko dla komputerów Mac, ale również przystawek Apple TV i urządzeń pracujących pod kontrolą iOS, a więc iPhone'ów oraz iPadów.

Jeśli chodzi o ataki Meltdown, te wedle zapewnień nie stanowią problemu w przypadku posiadania oprogramowania w następujących wersjach - macOS 10.13.2, tvOS 11.2 oraz iOS 11.2 (i oczywiście późniejszych).

Meltdown i Spectre

Gorzej sprawa ma się w przypadku ataków Spectre. Stosowne łatki są tu dopiero opracowywane, a skoncentrują się na przeglądarce Safari, ponieważ to właśnie ona okazuje się słabym punktem (będąc bardziej konkretnym, JavaScript przez nią wykorzystywany).

Apple zapewnia, że poprawki nie wpłyną na wydajność urządzeń. Podkreślono też, że w pełni bezpieczny był i jest Apple Watch.

Źródło: Apple

Odsłon: 5698 Skomentuj newsa
Komentarze

16

Udostępnij
  1. mutissj
    Oceń komentarz:

    7    

    Opublikowano: 2018-01-06 21:54

    "Apple zapewnia, że poprawki nie wpłyną na wydajność urządzeń."

    dobry żart, to jest jedyna firma co obniżała wydajność swoich starszych produktów

    Skomentuj

    1. Eternal1
      Oceń komentarz:

      9    

      Opublikowano: 2018-01-06 22:07

      Mam nadzieję że jedyna.
      Lecz faktycznie, z ich strony takie deklaracje grzmią groteskowo.

      Skomentuj

  2. PetBBB
    Oceń komentarz:

    1    

    Opublikowano: 2018-01-06 22:33

    Nie piszczcie bzdur o tym, że Meltdown może wystąpić na procesorach AMD.

    Skomentuj

    1. Eternal1
      Oceń komentarz:

      2    

      Opublikowano: 2018-01-06 23:19

      Widzę że tekst już poprawiony.

      Może było to niedopatrzenie bo zdanie mówiło o wszystkich zagrożeniach i wszystkich podanych architekturach jednocześnie - w sposób mało precyzyjny.

      Skomentuj

      1. PetBBB
        Oceń komentarz:

        -3    

        Opublikowano: 2018-01-07 13:48

        Tak. Wyedytowali newsa i usunęli z niego nazwy producentów, które były zaraz po Meltdown. Następnym razem muszę cytować bo dowody znikają...

        Skomentuj

        1. Eternal1
          Oceń komentarz:

          3    

          Opublikowano: 2018-01-07 14:17

          Lepsze to niż nic prawda? Grunt że autor poprawił tekst.

          Skomentuj

    2. anemus
      Oceń komentarz:

      -8    

      Opublikowano: 2018-01-07 00:01

      Ze swoimi kategorycznymi stwierdzeniami poczekaj jeszcze dwa tygodnie ;)

      Skomentuj

      1. Eternal1
        Oceń komentarz:

        9    

        Opublikowano: 2018-01-07 00:18

        Sam twórca Linuxa, Linus Torvalds napisał aktualizację wyłączającą Intelowską łątkę PTI na platformach AMD.
        Przy okazji wyraził opinię nt czarnego PR Intela.

        https://lkml.org/lkml/2018/1/3/797

        Skomentuj

  3. tommo1982
    Oceń komentarz:

    1    

    Opublikowano: 2018-01-07 00:28

    Wszystko co korzysta z przewidywania poleceń jest podatne na Spectre. Podatność ta dotyczy samej techniki a nie układu konkretnej firmy.

    Skomentuj

    1. Eternal1
      Oceń komentarz:

      6    

      Opublikowano: 2018-01-07 08:01

      Podatność Spectre jest też zależna od architektury.

      AMD
      Spectre1
      OS: Tylko Linux, tylko w niestandardowej konfiguracji jądra.
      Fix: Łatka programowa. Symboliczne różnice w wydajności, bądź żadne.

      Intel
      Specte1
      OS: Wszystkie systemy
      Fix: W opracowaniu, nie obejmuje wszystkich zagrożonych procesorów, nieznany wpływ na wydajność

      Spectre2
      OS: Wszystkie systemy
      Fix: W opracowaniu, nie obejmuje wszystkich zagrożonych procesorów, nieznany wpływ na wydajność

      Skomentuj

      1. Moria
        Oceń komentarz:

        2    

        Opublikowano: 2018-01-07 18:13

        To nie koniec szaleństwa. Nvidia też wypuszcza łatki.
        http://nvidia.custhelp.com/app/answers/detail/a_id/4611/~/security-bulletin%3A-nvidia-gpu-display-driver-security-updates-for-speculative

        Skomentuj

    2. gormar
      Oceń komentarz:

      2    

      Opublikowano: 2018-01-07 10:30

      Spectre można również ograniczyć/wyeliminować poprzez ponowne skompilowanie danej aplikacji zmieniając w niej rozgałęzienia pośrednie (indirect branch).

      Skomentuj

      1. PetBBB
        Oceń komentarz:

        2    

        Opublikowano: 2018-01-07 13:44

        ...co spowoduje spadek wydajności tej aplikacji :(

        Skomentuj

        1. Eternal1
          Oceń komentarz:

          2    

          Opublikowano: 2018-01-07 14:16

          Może to być jakiś (tam) półśrodek w przypadku platform Intela, szczególnie że niebiescy oficjalnie stwierdzili iż opracowywana łatka na Spectre1/2, obejmie jedynie ~90% procesorów i tylko tych z ostatnich 5 lat.
          Czyli w najbardziej optymistycznym scenariuszu, część Haswell-i oraz wszystkie IvyBridge, oraz SandyBridge i tak zostaną na lodzie podatne na niewidoczne, niskopoziomowe ataki.

          Skomentuj

  4. POSTMAN
    Oceń komentarz:

    1    

    Opublikowano: 2018-01-07 09:33

    Ciekawe jak rozwiążą tą aktualizację. Bo ja mam telefon w Play a tam na aktualizacje systemu czekałem z pół roku.

    Skomentuj

  5. DreamerDream
    Oceń komentarz:

    2    

    Opublikowano: 2018-01-07 09:57

    " Podkreślono też, że w pełni bezpieczny był i jest Apple Watch."
    A jest bezpieczne przed samym Apple :>?

    Skomentuj

Dodaj komentarz

Przy komentowaniu prosimy o przestrzeganie netykiety i regulaminu.

Aby dodać komentarz musisz być zalogowany!