Wenn Sie die Nachrichten noch nicht gelesen haben, wurde eine weitere Reihe verheerender Fehler auf Intel-CPUs entdeckt, die es Hackern ermöglichen, persönliche Daten zu stehlen, einschließlich Webbrowserverlauf, Passwörter und Verschlüsselungsschlüssel.
Der Sicherheits-Exploit wird häufig als ZombieLoad (oder Microarchitectural Data Sampling von Intel) bezeichnet und besteht eigentlich aus vier verschiedenen Angriffen, die alle das gleiche Ziel haben, Ihre sensiblen Daten zu stehlen.
Wenn Ihnen das bekannt vorkommt, liegt es daran, dass ZombieLoad Spectre und Meltdown sehr ähnlich ist, außer dass diese neuen Schwachstellen von Journalisten nicht aufgedeckt wurden, bevor eine koordinierte Offenlegung durch Apple, Google, Microsoft und Intel geplant war, sodass ihnen genug Zeit bleibt, um Patches zu veröffentlichen gegen die Wanzen verteidigen.
Die Software-Updates für macOS, Windows und Chrome OS reichen jedoch für einige Benutzer möglicherweise nicht aus. Nach der Veröffentlichung von Sicherheitsupdates in macOS Mojave 10.14.5 hat Apple eine Support-Seite veröffentlicht, auf der erklärt wird, dass die einzige Möglichkeit, ZombieLoad vollständig zu entschärfen, darin besteht, CPU-Hyper-Threading zu deaktivieren. Dies könnte jedoch die Leistung Ihres Systems um bis zu 40 % verringern, laut Apples eigenen internen Tests.
MEHR: ZombieLoad-Angriffe können seit 2011 alle Intel-CPUs betreffen: Was jetzt zu tun ist
Hyper-Threading ist eine von Intel verwendete Technik, die einen physischen Kern in zwei virtuelle Kerne oder Threads aufteilt. Dies führt zu erheblichen Leistungssteigerungen, insbesondere beim Ausführen von CPU-intensiven Apps oder Programmen. Wenn Ihr Computer ausgeschaltet ist, muss er sich nur auf seine physischen Kerne verlassen.
Bildnachweis: Michael Schwartz/Twitter
Es gibt widersprüchliche Argumente, ob Hyper-Threading auf allen von der Schwachstelle betroffenen Computern deaktiviert werden sollte, einschließlich derer mit einem Intel-Chip ab 2011 oder später. (Intel sagt, dass der Fehler einige CPUs der 8. und 9. Generation nicht betrifft; die Forscher, die ZombieLoad und seine drei verwandten Schwachstellen entdeckt haben, sind sich nicht einig.)
Intel sagte ausdrücklich, dass es nicht empfiehlt, Hyper-Threading zu deaktivieren, da die verschiedenen Faktoren die Sicherheit einzelner Benutzer beeinträchtigen. Auf der anderen Seite deaktiviert Google standardmäßig Hyper-Threading auf Chrome OS 74, das Anfang dieses Monats eingeführt wurde. Microsoft empfahl ebenso wie Apple, die Leistungsfunktion zur Beruhigung zu deaktivieren, überließ es jedoch den Benutzern.
Apple gibt an, dass Benutzer mit "Computern mit erhöhtem Risiko oder die nicht vertrauenswürdige Software auf ihrem Mac ausführen" ("nicht vertrauenswürdig: kann bedeuten, dass Anwendungen im Mac App Store nicht verfügbar sind) optional Hyper-Threading deaktivieren können. Das Unternehmen hat jedoch nicht angegeben, wer daran beteiligt ist , vermuten wir, dass Regierungsbeamte, Führungskräfte oder jedermann mit sensiblen Daten, die Hacker in die Finger bekommen könnten, unter diese Kategorie fallen.
Wenn Sie zu dieser Gruppe gehören oder besonders vorsichtig sein möchten, führen Sie diese Schritte aus, um Hyper-Threading auf Ihrem Mac zu deaktivieren. Beachten Sie, dass diese Methode nur für Computer verfügbar ist, auf denen macOS Mojave, High Sierra und Sierra ausgeführt wird.
So deaktivieren Sie Hyper-Threading auf Ihrem Mac
1. Einschalten und Starten Sie Ihren Mac neu dann sofort drücke die Befehlstaste+R oder eine andere macOS-Wiederherstellungstaste auf Ihrer Tastatur.
2. Wählen Sie Terminal von dem Dienstprogramme-Menü aus der Menüleiste.
3. Geben Sie den folgenden Befehl in die Terminal-Eingabeaufforderung ein: nvram boot-args="cwae=2"
4. Drücken Sie die Eingabetaste und geben Sie dann Folgendes ein: nvram SMTDisable=%01
5. Aus dem Apple-Menü, drücke auf Neustart.