Zavřít reklamu

V návaznosti na nově objevenou zranitelnost procesorů Intel poskytl Apple dodatečný postup, jak ochránit Macy před útokem zvaným ZombieLoad. Daní za znemožnění útoku je ale až 40% ztráta výkonu.

Apple velmi rychle vydal aktualizaci macOS 10.14.5, která sama o sobě obsahuje základní záplatu nově odhalené zranitelnosti. S její instalací byste tak neměli váhat, pokud vám vyloženě nebrání například kompatibilita software anebo příslušenství.

Samotná oprava je však pouze na základní úrovni a neposkytuje komplexní ochranu. Apple proto vydal na svých stránkách oficiální postup, jak útoku zcela zabránit. Bohužel, negativním efektem je ztráta až 40 % celkového procesorového výkonu. Je nutné také dodat, že postup není určen pro běžného uživatele.

Zatímco aktualizace macOS 10.14.5 zahrnuje nejkritičtější záplaty chránící operační systém a rovněž opravu zpracování JavaScriptu v prohlížeči Safari, hacker stále může zneužít jiné cesty. Kompletní ochrana proto vyžaduje vypnutí funkce Hyper-Threading a některé další.

intel-chip

Dodatečná ochrana před ZombieLoad není nutná pro všechny

Běžný uživatel anebo i profesionál asi zbytečně nebudou chtít obětovat tolik výkonu a možnost více vláknových výpočtů. Na druhou stranu samotný Apple uvádí, že například zaměstnanci vládních složek případně uživatelé pracující s citlivými daty by měli aktivaci ochrany zvážit.

Pro čtenáře je také nutné zdůraznit, že pravděpodobnost náhodného útoku na zrovna váš Mac je poměrně mizivá. Obezřetní by tak měli být výše jmenovaní uživatelé pracující s citlivými daty, kde opravdu mohou být cílené hackerské útoky.

Apple samozřejmě doporučuje instalovat pouze ověřený software z Mac App Store a vyhýbat se jakýmkoli jiným zdrojům.

Ti, kteří chtějí aktivaci ochrany podstoupit, musí projít následujícími kroky:

  1. Restartujte Mac a držte klávesu Commad a klávesu R. Mac nastartuje do režimu obnovy.
  2. Otevřete Terminál přes horní menu.
  3. Do Terminálu napište příkaz nvram boot-args=”cwae=2“ a zmáčkněte Enter.
  4. Poté dále napište příkaz nvram SMTDisable=%01 a opět potvrďte Enter.
  5. Restartujte Mac.

Celá dokumentace je k dispozici na této webové stránce Applu. V současné chvíli se zranitelnost týká pouze procesorů architektury Intel a nikoli vlastních čipů Applu v iPhonech anebo iPadech.

.