جنرال لواء

جميع أنظمة Mac وأجهزة iOS تتأثر بـ Meltdown و Specter CPU Bugs


اكتشف باحثو الأمن في Google Project Zero مؤخرًا "أسوأ" أخطاء وحدة المعالجة المركزية Meltdown و Spectre. أثر الخلل الأمني ​​فعليًا على جميع أجهزة الحوسبة الحديثة بما في ذلك جميع أجهزة Apple iPhone و iPad و Mac. وقالت شركة آبل: "تتأثر جميع أنظمة Mac وأجهزة iOS ، لكن لا توجد ثغرات معروفة تؤثر على العملاء في الوقت الحالي". نصحت الشركة عملاءها بتنزيل التطبيقات والبرامج من مصادر موثوقة مثل متاجر تطبيقات iOS و Mac من أجل منع المتسللين من الاستفادة من نقاط ضعف المعالج.

يُعتقد حاليًا أن Meltdown يؤثر بشكل أساسي على جميع معالجات Intel المصنعة منذ عام 1995 ، باستثناء معالجات Itanium و Atom المصنعة قبل عام 2013. ويمكّن الخلل عملية المستخدم من قراءة ذاكرة kernel ، وتجاوز حاجز الأجهزة وبالتالي الوصول إلى أسرار البرامج الأخرى ونظام التشغيل . على العكس من ذلك ، يؤثر Spectre على معظم المعالجات الحديثة التي تصنعها تطبيقات Intel و AMD و ARM للتخلي عن معلومات سرية.

بينما قالت Intel و ARM أن المشكلة لا علاقة لها بعيب في التصميم ، فإنها ستظل تتطلب من المستخدمين تنزيل تصحيح وتحديث نظام التشغيل الخاص بهم لإصلاح المشكلة. على الرغم من أنه يمكن إصلاح الخلل الأمني ​​، إلا أن Google والباحثين الأمنيين يقولون إنه من الصعب معرفة ما إذا كان المتسللون قد استغلوا بالفعل Meltdown و Specter وسيكون من الصعب حقًا اكتشاف مثل هذه الاختراقات ، لأن الاختراق لن يترك أي أثر في ملفات السجل. بالإضافة إلى ذلك ، تشير التقارير المبكرة أيضًا إلى أن الإصلاح يتطلب فصل ذاكرة kernel تمامًا عن عمليات المستخدم ، مما قد يؤدي إلى إبطاء الجهاز. ومع ذلك ، نفت Intel أن الإصلاح لن يؤدي إلى إبطاء أجهزة الكمبيوتر قائلة ، "أي تأثيرات على الأداء تعتمد على عبء العمل ، وبالنسبة لمستخدم الكمبيوتر العادي ، يجب ألا تكون كبيرة وسيتم تخفيفها بمرور الوقت."

تشير وثيقة الدعم من Apple أيضًا إلى أن الشركة أصدرت بالفعل وسائل تخفيف في iOS 11.2 و macOS 10.13.2 و tvOS 11.2 للدفاع ضد Meltdown. أيضًا ، لم تؤثر الثغرة الأمنية على Apple Watch. تخطط الشركة لإصدار وسائل التخفيف في Safari أيضًا للدفاع ضد Specter. تقول الوثيقة ، "يشير اختبارنا الحالي إلى أن عمليات التخفيف القادمة من Safari لن يكون لها تأثير ملموس على اختبارات عداد السرعة و ARES-6 وتأثير أقل من 2.5٪ على معيار JetStream. نواصل تطوير واختبار المزيد من وسائل التخفيف داخل نظام التشغيل لتقنيات Spectre ، وسنصدرها في التحديثات القادمة لأنظمة iOS و macOS و tvOS و watchOS ". يُطلب من عملاء منتجات Apple تحديث أجهزتهم بأحدث البرامج ، إذا لم يفعلوا ذلك بالفعل.

تم اكتشاف Meltdown و Specter مرة أخرى في يونيو ويوليو 2017

تم الإبلاغ عن العيوب الأمنية Meltdown و Specter في يونيو. قالت Google إنها أبلغت بالفعل الشركات المتضررة عن Spectre في يونيو و Meltdown في يوليو. بينما كانت كل من Google و Intel تخطط بالفعل لإصدار تفاصيل الخلل بحلول 9العاشر في كانون الثاني (يناير) ، أجبرت التقارير المبكرة التي ظهرت على الإنترنت الشركات على الإعلان عن العيوب في وقت أقرب.


شاهد الفيديو: اسهل واسرع طريقة لتجربة ماك كنظام وهمي على ويندوز وكيفية حذفه 2020MacOs-VirtualBox (كانون الثاني 2022).