Otto nuove falle come Spectre nei processori Intel. E la patch ancora non c'è



[ZEUS News - www.zeusnews.it - 09-05-2018]

spectre ng

Ora che la situazione si pareva calmata, otto nuove vulnerabilità analoghe a Spectre - la falla che insieme a Meltdown ha interessato le Cpu qualche mese fa - sono state scoperte nei processori Intel.

Nate dagli stessi difetti di progettazione che hanno generato la Spectre originale, sono state scoperte solamente adesso e battezzate Spectre-NG o Spectre-Next Generation.

I dettagli al momento non sono molti. Si sa che una delle falle consente a chi abbia accesso a una macchina virtuale di attaccare con facilità il sistema ospitante o altre macchine virtuali in funzione sul medesimo sistema: dato che la configurazione con più macchine virtuali è molto diffusa presso i fornitori di servizi (compresi quelli legati al cloud computing), server e sistemi sono ora potenzialmente in pericolo, a partire da quelli di nomi noti come Amazon e CloudFlare.

L'esistenza delle falle Spectre-NG è stata inizialmente rivelata dal sito tedesco Heise, che però non ha indicato quale gruppo di ricercatori le abbia scoperte tranne che in un caso: una di esse è infatti stata individuata dal Project Zero di Google.

Sondaggio
Utilizzi le licenze Creative Commons per i tuoi lavori?
Sì: le Creative Commons mi aiutano a diffondere il mio lavoro gratuitamente e ottenendone il credito.
No: non ho motivo di utilizzarle perché esiste già una legge sul copyright.
Sì: le Creative Commons mi consentono di diffondere il mio lavoro e di ottenere dei guadagni.
No: necessito di ricavare dei soldi dal mio lavoro, e le Creative Commons non mi aiutano in tal senso.

Mostra i risultati (425 voti)
Leggi i commenti

Proprio il Project Zero aveva avvisato Intel del problema quasi tre mesi fa, durante i quali però il colosso dei chip non ha intrapreso alcuna azione pubblica: è probabile quindi che presto anche i dettagli saranno resti noti.

Ora che la faccenda è diventata di dominio pubblico, Intel s'è sbilanciata - seppure non molto - con un comunicato nel quale invita gli utenti a tenere i propri sistemi sempre aggiornati: ciò potrebbe significare che una nuova tornata di patch arrivi nelle prossime settimane, quantomeno per le Cpu che ne hanno diritto.

Heise in effetti ritiene probabile che una prima ondata di patch venga distribuita già entro la fine di questo mese, mentre una seconda sarebbe attesa per agosto.

Quanto alle eventuali conseguenze delle correzioni sull'hardware (per esempio un nuovo calo di prestazioni), al momento nulla si sa.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (4)

Per poterlo dire con certezza bisognerebbe conoscere tutti i dettagli delle falle ed avere le adeguate competenze di programmazione dei microchip per poterlo capire, in ogni casi i sospetti sono più che legittimi... Leggi tutto
12-5-2018 14:33

@francescodue il fatto è che le falle nei processori non sono dell'hardware ma del software. Questi oggi per funzionare contengono quello che normalmente viene chiamato firmware o microcode, e che è a tutti gli effetti del software. A questi livelli la distinzione tra hardware e software è molto labile. Se nel microcode di qualche... Leggi tutto
9-5-2018 15:45

Forse avevo già chiesto lumi in proposito, ma ancora non riesco a capire come delle funzioni hardware possano interessare i software. Arrivo a capire che, se richiamo una funzione di salvataggio, la routine preposta possa fare una seconda copia a me ignota. Sforzandomi posso immaginare che questa routine richiami/utilizzi determinati... Leggi tutto
8-5-2018 22:11

... otto nuove vulnerabilità ... ... stessi difetti di progettazione ... Troppe e troppo simili per essere difetti di progettazione Si continua a chiamarle così ma per me, datemi pure del complottista, sono falle volute per compiacere magari il governo e che il produttore sperava non venissero scoperte. E poi se la prendono con gli... Leggi tutto
8-5-2018 21:28

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Una donna è stata querelata per una recensione negativa di un ristorante scritta su Trip Advisor. Quale di queste affermazioni trovi più vicina al tuo pensiero?
Non è giusto che un'opinione scritta su Internet sia considerata pari a un articolo su un giornale. Bisogna rivedere al più presto le leggi sulla difesa dell'onore e sulla diffamazione.
E' giusto che anche sui forum o su Facebook o sui siti di recensioni si applichino le leggi relative alla diffamazione. Un'opinione negativa può rovinare la reputazione di un locale.
Gli utenti devono poter esprimere con la massima libertà la propria opinione su ristoranti, alberghi, ma anche prodotti o servizi acquistati. Un'opinione negativa non dovrebbe essere considerata diffamazione.
Trovo che oggi più che mai sia necessario prestare la massima attenzione a quello che si scrive online.
Le recensioni su Internet sono in gran parte inaffidabili: quelle positive sono scritte dai proprietari, quelle negative dalla concorrenza. In ogni caso l'opinione dei pochi singoli onesti non è significativa.
Vorrei dire la mia sul forum di Zeus News ma temo che prima dovrei procurarmi un buon avvocato, non si sa mai.

Mostra i risultati (4092 voti)
Aprile 2024
Enel nel mirino dell'Antitrust per le bollette esagerate
TIM, altre ''rimodulazioni'' in arrivo
L'algoritmo di ricarica che raddoppia la vita utile delle batterie
Hype e Banca Sella, disservizi a profusione
Falla nei NAS D-Link, ma la patch non arriverà mai
La navigazione in incognito non è in incognito
Le tre stimmate della posta elettronica
Amazon abbandona i negozi coi cassieri a distanza
Marzo 2024
Buone azioni e serrature ridicole
Il piano Merlyn, ovvero la liquidazione di Tim
Falla nelle serrature elettroniche, milioni di stanze d'hotel a rischio
L'antenato di ChatGPT in un foglio Excel
La valle inquietante
La crisi di Tim e la divisione sindacale
La fine del mondo, virtuale
Tutti gli Arretrati
Accadde oggi - 26 aprile


web metrics