Apple、macOS 10.13.2でIntelプロセッサの重大な設計欠陥の修正を実施

Apple、macOS 10.13.2でIntelプロセッサの重大な設計欠陥の修正を実施

  • Lamiyi
  • 0
  • rhahw
Apple、macOS 10.13.2でIntelプロセッサの重大な設計欠陥の修正を実施

ソフトウェアエンジニアのアレックス・イオネスク氏によると、LinuxおよびWindowsカーネルの再設計を迫るIntelプロセッサチップの根本的な設計上の欠陥は、AppleのmacOS 10.13.2ですでに軽減されているという。

昨日、The Register紙は、過去10年間に製造されたIntelプロセッサにバグが存在すると報じました。このバグにより、通常のユーザープログラムが保護されたカーネルメモリ領域のレイアウトや内容をある程度まで判別できてしまう可能性があります。このため、プログラマーたちはLinuxカーネルの仮想メモリシステムの全面的な見直しに取り組んでいます。Microsoftは少なくとも11月から修正に取り組んでいます。

Python Sweetness は、「現在、仮想メモリを実装するすべての最新 CPU アーキテクチャに影響を及ぼす、禁制のセキュリティバグが存在し、完全に解決するにはハードウェアの変更が必要です。ソフトウェアによる緩和策の緊急開発がオープンに行われており、最近 Linux カーネルに導入されました。同様の緩和策は 11 月に NT カーネルにも導入され始めました。最悪の場合、このソフトウェア修正によって一般的なワークロードで大幅な速度低下が発生します。この攻撃は Amazon EC2 や Google Compute Engine などの一般的な仮想化環境に影響を与えるという兆候があり、さらに、この攻撃は Rowhammer の新しい亜種に関係している可能性も示唆されています。」と述べています。

Linux および Windows の修正はパフォーマンスに大きな影響を与えると推定されており、The Register はタスクとプロセッサ モデルに応じて 5 - 30% の速度低下を予測しています。

この報告を受けて、Macユーザーは自分たちにどのような影響があるのか​​と疑問に思いました。幸いなことに、カーネル専門家のアレックス・イオネスク氏のツイートによると、Appleはすでにこの問題に対処しているとのこと。

誰もが抱いている疑問:macOSはIntel #KPTI問題を修正するのか? 答えはイエスです。修正済みです。10.13.2以降は「ダブルマップ」に対応しています。10.13.3ではさらに驚きの機能が追加されます(開発者秘密保持契約(NDA)に基づき、詳細をお見せすることはできません)。

完全なバグ軽減には 10.13.3 が必要かどうか尋ねられた Ionescu 氏は、必要ではないと答えた。

いえ、すみません、そういう意味ではありませんでした。10.13.3にはいくつか変更点がありますが、私が見る限り、緩和策の質に影響はないはずです。

また注目すべきは、Mac ユーザーはパフォーマンスに大きな低下を経験するはずだということです。

「PCID搭載システムのパフォーマンス低下は最小限です」とイオネスク氏は言う。「ほとんどのMacはPCIDを搭載しています。」

最新情報については、 TwitterFacebook、またはRSSで iClarified をフォローしてください。

続きを読む

Apple、macOS 10.13.2でIntelプロセッサの重大な設計欠陥の修正を実施Apple、macOS 10.13.2でIntelプロセッサの重大な設計欠陥の修正を実施Apple、macOS 10.13.2でIntelプロセッサの重大な設計欠陥の修正を実施Apple、macOS 10.13.2でIntelプロセッサの重大な設計欠陥の修正を実施