科技巨头苹果公司已经确认,其所有Mac系统和iOS设备都受到了“融化”和“幽灵”的影响,这两个缺陷最近已在本周曝光。但是,它也说这些漏洞并没有影响用户。
该公司在一份声明中说:“所有Mac系统和iOS设备均受到影响,但目前尚无已知的漏洞影响客户。”
为了应对Meltdown安全问题,该公司宣布已在iOS 11.2中针对运行iOS的设备,针对Mac计算机的macOS 10.13.2和针对其Apple TV平台的tvOS 11.2推出了缓解措施。它补充说,Apple Watch不受Meltdown的影响。
关这家科技巨头还表示,它仍在解决Spectre问题,并将很快在Safari中推出缓解措施以解决该漏洞。它将继续对这些问题进行进一步的测试,并在所有平台上即将发布的更新中推出缓解措施。
相关新闻34万名投资者怀疑未报告收益,IT部门支持LTCG税:报告21人在自动车爆炸中丧生;飞机跌入印度航空的投资失败:政府会采取VRS方式来驯服不合作的工会吗?什么是熔毁和幽灵?
现代CPU具有称为“推测执行”的性能提升功能。处理器通常按照它们被送入的顺序执行指令,而“推测执行”则允许处理器同时对多个指令进行操作以提高速度。处理器之所以能够做到这一点,是因为该功能使它能够预测将来可能需要执行的任务。
进行预测所依据的数据应该被隔离和保护。但是,研究人员发现,排队等待投机执行的信息已经暴露出来。反过来,可以由设备上已经运行的恶意应用程序访问该文件。
虽然Meltdown似乎只影响英特尔芯片,但Spectre会影响台式机,笔记本电脑,智能手机甚至云服务器等所有计算平台中存在的基于Intel,AMD和ARM的处理器。
“更具体地说,所有能够保持许多指令在飞行中的现代处理器都有潜在的脆弱性。特别是,我们已经在Intel,AMD和ARM处理器上验证了Spectre,”研究人员在公告中说。
为了应对所构成的威胁,Apple已要求用户保持其计算机,iOS设备以及应用程序为最新。它还要求用户不要从未知来源下载应用程序。
该公司表示:“由于要利用许多此类问题,需要在Mac或iOS设备上加载恶意应用程序,因此我们建议仅从可信任的来源(如App Store)下载软件。”