Apples Spectre-patch til Safari kan reducere Javascript-performance med flere procent

5. januar 2018 kl. 10:057
Apples Spectre-patch til Safari kan reducere Javascript-performance med flere procent
Illustration: Apple.
En patch til Safari på iOS og MacOS kommer inden for de næste par dage, efter at analyser har vist, at CPU-sårbarheden Spectre kan udnyttes gennem Javascript i web-browsere.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

Apple meddelte i går, at de udsender en opdatering af Safari-browseren på iPhone, iPad og Mac inden for de næste par dage. Opdateringen skal fjerne muligheden for at udnytte såbarheden Spectre, der berører processorer fra Intel, AMD og ARM.

Opdateringen kommer efter, at Google, sikkerhedsfirmaer og universiteter i forgårs offentliggjorde fundet af to store CPU-sårbarheder. Den første, Meltdown, påvirker kun processorer fra Intel, mens den anden, Spectre, rammer næsten alle processorer fra det seneste årti.

Første runde af Meltdown-patches er allerede blevet rullet ud i de nyeste versioner af MacOS, iOS og tvOS, og Apple har bekræftet, at alle MacOS- og IOS-enheder er påvirket af sårbarhederne.

Spectre er teknisk sværere at udnytte end Meltdown, selv for et program, der er installeret lokalt på computeren, lyder det i Apples gennemgang. Til gengæld kan Spectre potentielt misbruges gennem JavaScript, der kører i en browser.

Artiklen fortsætter efter annoncen

Den kommende patch til Safari vil ifølge Apple reducere Javascript-performance med under 2,5 procent målt med det såkaldte Jetstream-benchmark, et test-sæt til JavaScript, der er udviklet af Apple selv.

To andre browser-testsæt - Speedometer og ARES-6 - der tester henholdsvis web-applikationers svartid og performance af ECMAScript 6-applikationer - viser ingen nedgang, skriver Apple.

Apple har desuden meddelt, at deres Meltdown-patches ikke har resulteret i et målbart tab af ydeevne.

7 kommentarer.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
7
6. januar 2018 kl. 10:52

Når alt kommer til alt, foretrækker jeg stadigvæk Google frem for Apple.

Jeg havde i hvert fald ikke lyst til at arbejde for Apple, dengang Steve Jobs var i live. Arbejdsmiljøet var ganske enkelt for giftigt - jo større sandsynligheden var for at rende i Steve Jobs.

Der findes en anekdote om ham at han kunne finde på at spørge en om hvad ens jobfunktion er:

Hvis man kunne ikke lige det ned til en 10 sekunders beskrivelse - så var man fyret.

Google derimod har deres ordning med at man kan bruge 15% af ens tid på at eksperimentere med egne projekter. Hvilket er også grunden til man læser om meget af den innovation, der kommer fra Google / Alphabet.

6
5. januar 2018 kl. 19:06

Så du vil fra en mastodont til en anden?

5
5. januar 2018 kl. 18:26

Håber at Apple en dag bruger nogle af deres 1000 milliader $ på at lave en søgemaskine der tager brødet ud af munde på Google!

4
5. januar 2018 kl. 16:43

Til gengæld kan Spectre potentielt misbruges gennem JavaScript, der kører i en browser.

Snarere "reelt" end "potentielt". De har jo demonstreret det i deres artikel: https://spectreattack.com/spectre.pdf

3
5. januar 2018 kl. 13:18

PS! Der er meget lidt tvivl om at det her er et par store sikkerheds sårbarheder...

Hvorfor kunne google et al. ikke vente en uge... For så ville det ikke være en "nyhed" nu er det næsten en nyhed. Men mest om at google er en flok ukollegiale spader der ikke tænker på andet end deres egent clickbait profilering.

2
5. januar 2018 kl. 10:58

... men det er mere end 2, derfor flertalsformen...

(ordkløveri)

1
5. januar 2018 kl. 10:37

"Flere procent" -> under 2,5 procent...