Otto nuove falle come Spectre nei processori Intel. E la patch ancora non c'è



[ZEUS News - www.zeusnews.it - 09-05-2018]

spectre ng

Ora che la situazione si pareva calmata, otto nuove vulnerabilità analoghe a Spectre - la falla che insieme a Meltdown ha interessato le Cpu qualche mese fa - sono state scoperte nei processori Intel.

Nate dagli stessi difetti di progettazione che hanno generato la Spectre originale, sono state scoperte solamente adesso e battezzate Spectre-NG o Spectre-Next Generation.

I dettagli al momento non sono molti. Si sa che una delle falle consente a chi abbia accesso a una macchina virtuale di attaccare con facilità il sistema ospitante o altre macchine virtuali in funzione sul medesimo sistema: dato che la configurazione con più macchine virtuali è molto diffusa presso i fornitori di servizi (compresi quelli legati al cloud computing), server e sistemi sono ora potenzialmente in pericolo, a partire da quelli di nomi noti come Amazon e CloudFlare.

L'esistenza delle falle Spectre-NG è stata inizialmente rivelata dal sito tedesco Heise, che però non ha indicato quale gruppo di ricercatori le abbia scoperte tranne che in un caso: una di esse è infatti stata individuata dal Project Zero di Google.

Sondaggio
Utilizzi le licenze Creative Commons per i tuoi lavori?
Sì: le Creative Commons mi aiutano a diffondere il mio lavoro gratuitamente e ottenendone il credito.
No: non ho motivo di utilizzarle perché esiste già una legge sul copyright.
Sì: le Creative Commons mi consentono di diffondere il mio lavoro e di ottenere dei guadagni.
No: necessito di ricavare dei soldi dal mio lavoro, e le Creative Commons non mi aiutano in tal senso.

Mostra i risultati (331 voti)
Leggi i commenti

Proprio il Project Zero aveva avvisato Intel del problema quasi tre mesi fa, durante i quali però il colosso dei chip non ha intrapreso alcuna azione pubblica: è probabile quindi che presto anche i dettagli saranno resti noti.

Ora che la faccenda è diventata di dominio pubblico, Intel s'è sbilanciata - seppure non molto - con un comunicato nel quale invita gli utenti a tenere i propri sistemi sempre aggiornati: ciò potrebbe significare che una nuova tornata di patch arrivi nelle prossime settimane, quantomeno per le Cpu che ne hanno diritto.

Heise in effetti ritiene probabile che una prima ondata di patch venga distribuita già entro la fine di questo mese, mentre una seconda sarebbe attesa per agosto.

Quanto alle eventuali conseguenze delle correzioni sull'hardware (per esempio un nuovo calo di prestazioni), al momento nulla si sa.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Meltdown e Spectre, la conferma: niente patch per i processori più vecchi
Meltdown e Spectre, arrivano le patch: ecco quanto rallenterà il Pc
Meltdown e Spectre, il commento di Kaspersky
Falla critica nei processori Intel, la patch rallenterà tutti i Pc

Commenti all'articolo (4)

Per poterlo dire con certezza bisognerebbe conoscere tutti i dettagli delle falle ed avere le adeguate competenze di programmazione dei microchip per poterlo capire, in ogni casi i sospetti sono più che legittimi... Leggi tutto
12-5-2018 14:33

@francescodue il fatto è che le falle nei processori non sono dell'hardware ma del software. Questi oggi per funzionare contengono quello che normalmente viene chiamato firmware o microcode, e che è a tutti gli effetti del software. A questi livelli la distinzione tra hardware e software è molto labile. Se nel microcode di qualche... Leggi tutto
9-5-2018 15:45

Forse avevo già chiesto lumi in proposito, ma ancora non riesco a capire come delle funzioni hardware possano interessare i software. Arrivo a capire che, se richiamo una funzione di salvataggio, la routine preposta possa fare una seconda copia a me ignota. Sforzandomi posso immaginare che questa routine richiami/utilizzi determinati... Leggi tutto
8-5-2018 22:11

... otto nuove vulnerabilità ... ... stessi difetti di progettazione ... Troppe e troppo simili per essere difetti di progettazione Si continua a chiamarle così ma per me, datemi pure del complottista, sono falle volute per compiacere magari il governo e che il produttore sperava non venissero scoperte. E poi se la prendono con gli... Leggi tutto
8-5-2018 21:28

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Qual è il tuo linguaggio di programmazione preferito?
C
Java
PHP
JavaScript
C#
Visual Basic .NET
C++
Perl
Python
Ruby

Mostra i risultati (2186 voti)
Gennaio 2019
Un futuro senza chiavette USB
Facebook sotto accusa: giochini per ''spennare'' gli utenti più giovani
Pubblicata la ''master list'' degli hacker
Un intero computer (completo di schermo e tastiera) all'interno di un mouse
Non è reato filmare una donna nuda in casa sua se non usa le tende
Sei consigli per difendersi dal ransomware
Windows 7 riconosciuto come contraffatto dopo le ultime patch
IoT sotto attacco: ora tocca alle vasche idromassaggio
Apple taglia la produzione di iPhone: l'obsolescenza programmata non funziona più
Il primo computer quantistico progettato per applicazioni commerciali
Il bat-sonar Microsoft usa gli altoparlanti intelligenti per mappare intere stanze
Otter Browser, il vero successore di Opera Classic
Mozilla sperimenta gli spot in Firefox. Gli utenti insorgono
Richard Stallman fa i complimenti a Microsoft
Dicembre 2018
Microsoft cambia Pulizia Disco per salvare gli utenti sbadati da sé stessi
Tutti gli Arretrati


web metrics