13 nuove falle nei processori Amd. Ma forse i ricercatori non la raccontano giusta



[ZEUS News - www.zeusnews.it - 14-03-2018]

falle amd

Ora che sul fronte di Intel sembra essere tornata la calma, tocca a Amd finire sotto i riflettori.

I ricercatori di Cts Labs hanno infatti scoperto l'esistenza di ben 13 falle nei processori dell'azienda di Sunnyvale: nel problema sono coinvolte le Cpu delle serie Ryzen, Ryzen Pro, Ryzen Mobile e Epyc, presenti in desktop, workstation, laptop e server.

Gli scopritori hanno catalogato le vulnerabilità in quattro classi - RyzenFall, Fallout, Chimera e Masterkey - e possono essere usate per aggirare la tecnologia Secure Encrypted Virtualization di Amd, mettendo in grado chi le sfrutta di aggirare il sistema di protezione Windows Credential Guard per sottrarre le credenziali di rete.

A mitigare un po' la gravità della situazione c'è il fatto che, per approfittare delle falle, è necessario avere i diritti di amministratore sul computer preso a bersaglio. In ogni caso, sono comunque milioni i dispositivi potenzialmente a rischio.

Sondaggio
Quale tra questi due candidati assumeresti?
Il primo ha pi esperienza e competenze specifiche.
Il secondo particolarmente brillante e ha un grande potenziale.

Mostra i risultati (941 voti)
Leggi i commenti (2)

C'è però un altro dettaglio da tenere in considerazione, un particolare che getta una luce dubbia sull'intera vicenda.

Innanzitutto la tempistica: sebbene le falle siano state scoperte non molto dopo Meltdown e Spectre, lo studio che le illustra è recentissimo, ed è stato pubblicato appena un giorno dopo la notifica dell'esistenza delle falle ad Amd.

Generalmente, l'azienda che ha creato i prodotti vulnerabili viene avvisata mesi prima del al disvelamento al grande pubblico, per darle modo di preparare delle patch.

C'è di più: alcuni esperti di sicurezza - come Arrigo Triulzi, di Google - hanno iniziato a sospettare che la serietà delle falle sia stata sopravvalutata.

Il motivo di tale comportamento non sarebbe soltanto creare allarme, ma ci sarebbero degli interessi economici. Non si tratta soltanto di un'ipotesi: nell'ultima pagina dello studio stesso si può leggere: «Vi informiamo del fatto che potremmo avere, direttamente o indirettamente, un interesse economico nelle prestazioni di sicurezza delle aziende i cui prodotti sono sottoposti ai nostri studi».

È questa strana situazione che ha spinto Ben Gras, ricercatore della Libera Università di Amsterdam, a dichiarare che «È un po' difficile prendere tutto ciò per buono, dato che non credo che siano in buona fede, e la mancanza di dettagli rende il tutto non verificabile. Mi fa sospettare che l'impatto [delle falle] sia stato esagerato».

Qualunque sia la gravità delle vulnerabilità scoperte, certo è che esse esistono, come ha anche confermato il ricercatore indipendente di Trail of Bits Dan Guido, il quale afferma di aver ricevuto un rapporto tecnico completo diverso da quello reso noto pubblicamente. Amd attualmente sta indagando.

Qui sotto, il video illustrativo pubblicato da Cts Labs.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Intel, le patch per le nuove falle danneggiano seriamente le prestazioni
Intel rilascia una nuova patch per Meltdown e Spectre, questa volta senza errori
Meltdown e Spectre, le cose da sapere e da fare (senza panico)
Falla nei processori, colpiti anche gli smartphone (e i Pc con Amd)
AMD svela le CPU Ryzen 5
AMD sfida Intel con le CPU Ryzen

Commenti all'articolo (ultimi 5 di 9)

Io neanche sapevo...all'epoca non che mi tenessi informata su queste cose. Avevo un pc AMD Athlon 1700 proprio del 2002. :shock:
23-3-2018 08:54

Allora avevo frainteso io, pensavo ti riferissi ai problemi che aveva avuto AMD sui primi Athlon nel 2003 quando sembrava che le prestazioni dichiarate fossero in realt assai inferiori poi la cosa fu attribuita al benchmark utilizzato che sembrava ottimizzato per i processori Intel.
21-3-2018 19:31

Diciamo che non hai seguito la notizia. All'inizio si parlava solo di Intel, ma poi con Spectre e Meltdown c' cascato in mezzo anche AMD. O almeno, io parlavo di queste. Questi articoli, per riassumere: https://www.zeusnews.it/n.php?c=26035[/url] [url]https://www.zeusnews.it/n.php?c=26047 Poi vabb, io son del parere che di bug ne... Leggi tutto
19-3-2018 20:29

@Maary79 Le falle degli Athlon risalgono a molti anni fa e penso che la maggior parte della gente non se le ricordi o non le conosca neppure (allora avere un processore AMD era quasi una cosa di nicchia). Qui c'era bisogno di qualcosa di nuovo ed eclatante da buttare sul tavolo per parificare con l'attuale situazione di Intel... Ma poi... Leggi tutto
19-3-2018 19:17

@gladiator Veramente ce le avevano anche loro fin dall'inizio, si diceva in forma minore, ma le falle c'erano eccome. La patch di MS, poi fece pi danni che bene, se ben ti ricordi, e solo su alcuni AMD (Athlon).
19-3-2018 18:26

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Qual il tuo linguaggio di programmazione preferito, tra questi?
PHP
Java
C#
VB.Net

Mostra i risultati (1172 voti)
Agosto 2019
Bug negli iPhone, ritorna il jailbreaking
Windows 10, errori nel patch Tuesday di agosto
Il cavo USB che permette di violare qualsiasi iPhone
Matteo Salvini condannato per violazione del diritto d'autore
Falla nelle fotocamere digitali, si rischia un'epidemia di malware
iPhone, cambiare la batteria diventa ancora più difficile
Datadrifter: motore di ricerca per bucket di Google Cloud trova dati privati a palate
Lo smartphone senza Android di Huawei arriverà entro la fine dell'anno
Facebook cambia nome a Instagram e WhatsApp
L'85% di tutti i Bitcoin è già stato generato
La carta di credito di Apple debutta in agosto
Luglio 2019
Windows 10, arriva il ripristino via Internet
Il condizionatore portatile di Sony da indossare sotto i vestiti
5G, miti da smontare e paure pilotate
VLC, panico nel Web per una falla estremamente grave
Tutti gli Arretrati


web metrics