Apple släppte i går säkerhetsfixar av Mac OS Sierra, High Sierra och Mojave för att motverka nya säkerhetsbrister i Intels processorer. Förutom den mest omskrivna, Zombieload, har forskarna hittat två andra attacker kallade RIDL och Fallout, och tillsammans kallas de tre för Microarchitectural Data Sampling (MDS).

Vad vi inte först visste var att de fixar som ingår i Apples uppdateringar inte ger ett komplett skydd mot attacker som utnyttjar bristerna.

Det beror på att det enda sättet att helt skydda dig är att stänga av hyperthreading, Intels teknik för att köra två trådar på samma fysiska kärna, och aktivera en extra säkerhetsfunktion i processorn. Resultatet av det är upp till 40 procent lägre prestanda beroende på om datorn har en processor med hyperthreading eller inte.

För att aktivera fullständigt skydd mot MDS-attackerna måste du starta om datorn i återställningsläget och köra följande kommandon (retur efter varje):

nvram boot-args="cwae=2"
nvram SMTDisable=%01

Nollställ nvram för att återgå till normala inställningar.

Apple påpekar att inga kända attacker förekommer som utnyttjar någon av dessa svagheter, och det är uppenbart att företaget menar att normalanvändare kan avstå från det fullständiga skyddet. De delfixar som ingår i säkerhetsuppdateringarna ser bland annat till att det inte går att utnyttja attackerna via webbläsare.