Tin mới

Apple lên tiếng cảnh báo về lỗ hổng bảo mật Meltdown và Spectre

Apple đã lên tiếng xác nhận rằng tất cả các thiết bị macOS và iOS cũng bị ảnh hưởng bởi lỗ hổng bảo mật Meltdown và Spectre.

Apple lên tiếng cảnh báo về lỗ hổng bảo mật Meltdown và Spectre ảnh 1

2018 là một năm không mấy suôn sẻ khi mối đe dọa từ lỗ hổng bảo mật Meltdown và Spectre đang tác động trực tiếp đến các nhà sản xuất như Intel, ADM, ARM và trong đó có cả Apple. Vừa mới đây Apple cũng đã lên tiếng xác nhận rằng tất cả các thiết bị macOS và iOS cũng bị ảnh hưởng bởi lỗ hổng bảo mật Meltdown và Spectre.


Apple cho biết “tất cả các thiết bị macOS và iOS đều bị ảnh hưởng bởi Meltdown và Spectre, nhưng hiện tại không có khai thác nào ảnh hưởng đến khách hàng”.Sau đó, đại diện Apple tiếp tục trấn an khách hàng bằng cách xác nhận rằng họ đã bắt đầu chống lại và làm giảm thiểu những thiệt hại thông qua các bản vá bảo mật được đưa đến iOS 11.2, macOS 10.13.2, và tvOS 11.2 để giúp bảo vệ thiết bị và chống lại Meltdown.


Cũng giống như nhiều lỗ hổng bảo mật khác, rất có thể Meltdown và Spectre sẽ xâm nhập vào thiết bị thông qua việc người dùng tải một ứng dụng độc hại nào đó lên thiết bị Mac hoặc iOS của họ, do đó chỉ nên sử dụng, tải ứng dụng từ một nguồn đáng tin cậy chẳng hạng như App Store. Điều này sẽ rất nghiêm trọng nếu người dùng đang sở hữu một thiết bị của đời cũ Apple và nó không được hỗ trợ bởi các hệ điều hành mới nhất, vì hiện Apple chưa có và nhiều khả năng sẽ không phát hành bản sửa lỗi cho các thiết bị sử dụng hệ điều hành cũ.

Apple lên tiếng cảnh báo về lỗ hổng bảo mật Meltdown và Spectre ảnh 2

Tuy nhiên, các bản vá lỗi bị suy đoán sẽ làm giảm hiệu năng và làm chậm đến 30% tốc độ hệ điều hành. Apple đã giải quyết vấn đề này và tuyên bố rằng các bản vá lỗi hiện hành được áp dụng cho macOS và iOS đã và sẽ không làm giảm hiệu suất khi đo bằng chuẩn GeekBench 4 hoặc trong các chuẩn kiểm duyệt web phổ biến như Speedometer, JetStream và ARES-6.


Apple dự định sẽ giải quyết vấn đề về lỗ hổng Spectre bằng các bản vá lỗi sẽ được tung ra cho nền tảng macOS và iOS trong những ngày tới vì Apple cho rằng lỗ hổng Meltdown cần phải giải quyết trước. Theo đó, các bản vá chống lại Spectre vẫn sẽ có tác động là giảm hiệu suất, tuy nhiên, mức giảm là tương đối ít chỉ ở mức dưới 2,5% trên JetStream Benchmark. Hiện tại, vẫn chưa có tác động nào được đo trên Speedometer và ARES-6.


Apple sẽ tiếp tục phát triển và thử nghiệm các biện pháp chống lại Meltdown và Spectre đồng thời giảm nhẹ mức thuyên giảm hiệu năng và sẽ phát hành chúng trong các bản cập nhật sắp tới của iOS, macOS, tvOS và watchOS. Apple cũng tuyên bố rằng watchOS không bị ảnh hưởng bởi lỗ hổng Meltdown.

Theo GSMArena

Sang Smith