Apple признала наличие уязвимостей в Mac и iPhone

55

Процессорная уязвимость, существование которой на этой неделе признали в Intel, затрагивает не только компьютеры Mac, но также iPhone, iPad и приставки Apple TV. Соответствующее подтверждение было опубликовано в англоязычном сегменте официального сайта Apple.

«Все компьютеры Mac, а также устройства под управлением iOS и tvOS затронуты уязвимостью, но в настоящее время не существует известных эксплойтов, использующих [уязвимость], — сообщает Apple. — Тем не менее мы рекомендуем загружать ПО только из надежных источников, таких как App Store».

Уязвимость, получившая название Meltdown, открывает приложениям с соответствующей функциональностью доступ к данным, записанным в память устройства. Spectre — вторая уязвимость — пользуется брешью в изоляции программ, позволяя злоумышленнику считывать информацию остального ПО.


Вскоре, уверяет Apple, выйдут обновления с необходимыми исправлениями, которые окончательно устранят уязвимости. Как сообщалось ранее, в Купертино попытались сработать на опережение, выпустив апдейты с баг-фиксами, которых, впрочем, оказалось недостаточно, чтобы залатать бреши полностью.

Лучший комментарий

55 комментариев Оставить свой

  1. 0
    max2002 2.0.

    Упс…

  2. 0
    iPhone_X1983

    Ни дня без уязвимостей?:-)

  3. -6

    Странно, ведь только вчера писали, что Apple уже устранила уязвимость процессоров, а тут оказывается что ещё не устранили. Apple Insider опять всё привирает в своих статьях?

    • 0
      iPhone_X1983

      美少女, AppleInsider только перепечатывает, а не привирает.

      • 5

        iPhone_X1983, Своими заголовками он привирает почти постоянно.
        Яркий пример — статья:
        Медицинское оборудование может СЛОМАТЬ ваши Apple Watch.
        А в статье говорится лишь о том, что часы могут перезагрузиться рядом с оборудованием. Не СЛОМАТЬСЯ, а просто ПЕРЕЗАГРУЗИТЬСЯ. Тут явная ложь в заголовке. Сломаться — значит перестать работать до тех пор, пока не отремонтируют в сервисном центре. А простая перезагрузка это не значит сломаться. Перезагрузка это нормальная функция часов, из-за которой не надо нести часы в ремонт

        • 5
          iPhone_X1983

          美少女, Ну а что вы хотите, шампанское у авторов заголовков ещё не выветрилось, и оливье не переварилось

        • 4

          美少女, Ну что же вы, снисходительнее надо быть )) Appleinsider.ru — это ж не серьезный аналитический ресурс (хотя, иногда они хотят таковыми казаться), это популярный русскоязычный сайт об Apple ) или «блог», как они сами о себе и пишут. У них другие цели — привлечь, зацепить «широкого» читателя, здесь быстрее и больше имеет большее значение, чем достоверно и с умом, бизнес-модель «желтой» прессы. Но, согласитесь, уровень издания говорит не только о собственно своем уровне, но и об уровне его аудитории. И большая часть аудитории AI такого же уровня, как и статьи, что для них пишут. Я не говорю, что это плохо, желтая пресса всегда имела и имеет более широкую аудиторию, чем специализированные серьезные издания, так уж человек устроен, чтобы ум будоражило, но думать бы поменьше )) Так что не судите строго здешних авторов. Только если вы не хотите сделать AI лучше, что, конечно, похвально )

        • 1

          美少女, Когда автор бездарность, надо как-то делать просмотры, то есть только один путь — искажать действительность.
          Я вообще не понимаю, зачем вы читаете статьи этого caйта? Есть же ресурсы иностранные.

    • 0

      美少女, Верно, уязвимостей несколько.

    • 0

      美少女, «Как сообщалось ранее, в Купертино попытались сработать на опережение, выпустив апдейты с баг-фиксами, которых, впрочем, оказалось недостаточно, чтобы залатать бреши полностью.»

    • 0

      美少女, уязвимостей несколько, процессоров много. Выводы делайте сами — они сами напрашиваются.

  4. 0

    На сколько еще % упадет производительность после этих патчей?Про интел пишут 5-30 %.

    • 2

      Ernyko, Поспешила Apple с признаниями. Сейчас бы на Интел все свалить можно было. ?

    • 0

      Ernyko, Spectre: “Our current testing indicates that the upcoming Safari mitigations will have no measurable impact on the Speedometer and ARES-6 tests and an impact of less than 2.5% on the JetStream benchmark.” Не более 2,5%
      По первой проблеме вообще нет падения производительности. Эта проблема уже закрыта Apple в актуальных OS

  5. -1

    А вот на старые устройства такое обновление выйдет?
    А то защищу я свой iPhone , а данные с Apple tv 3 утекут… правда не знаю какие уш там данные…

  6. 0

    Желтее заголовок нельзя было придумать?! Уязвимость на всех процессорах Интела. А также — у других производителей, чуть лучше, — но тоже не без проблем.
    Когда понимаешь, что настоящий AppleInsider не ru, a com….

  7. 0

    Вообще , не фиг лазить там где собака свой … не совала , и всё буде хорошо. И причём здесь процессор и уязвимость оболочки , что то не туда заехали.

  8. 0

    Интересно получат ли старые устройства апдейт

  9. 0

    По сути процессоры
    apple основаны на haswell.

    https://www.anandtech.com/show/7910/apples-cyclone-microarchitecture-detailed

  10. 1

    Apple Watch is not affected by Meltdown.
    Идеальный девайс 🙂

    • 0
      НяшМяш

      avgalex, там процессор ещё 32битный, как в 4s и 5, поэтому буду выкидывать 6s и возвращаться к старенькому 4s (нет) ?

  11. 4

    А в это время андроиды страдают от обычных вирусных программ которые тырят деньги у банковских приложений:)

  12. 1

    Как вовремя эта информация про Intel объявилась, сразу про Apple с ее дешевыми аккумуляторами и занижением производительности забыли.

  13. 1

    прекратите бестолковые диспуты…
    согласно вот этому документу https://meltdownattack.com/#faq-fix уязвимости в процессорах имеют следующие индексы:
    Meltdown: CVE-2017-5754
    Spectre: CVE-2017-5753, CVE-2017-5715

    А теперь смотрим сюда: https://support.apple.com/en-us/HT208331 и видим, что ТОЛЬКО уязвимость ядра CVE-2017-5754 была исправлена ЛИШЬ ДЛЯ macOS 10.13, т.е. Капитан и Сьерра не получили никаких заплаток на сей счет…. будем надеятся пока…

  14. 0

    кстати, как показывает статистика тестов производительности на Windows (пока только есть для нее), падение не сильно ощутимое, подавляющее большинство её не заметят вовсе. так что не ссыте в компот, не делайте пару…

    https://www.techspot.com/article/1554-meltdown-flaw-cpu-performance-windows/

  15. 0

    если бы «писатели» этого блога не ленились читать более профессиональные источники нежели а-ля MacRumors и 9to5Mac, то не публиковали бы поспешных «сплетен»

  16. 0

    У меня проблема с Apple Music музыка через раз начинает тупить не воспроизводиться музыка и вообще не реагирует на касание в чем же может быть проблема отпишитесь пожалуйста!

Авторизуйтесь Чтобы оставить комментарий

Новости партнеров