13 nuove falle nei processori Amd. Ma forse i ricercatori non la raccontano giusta



[ZEUS News - www.zeusnews.it - 14-03-2018]

falle amd

Ora che sul fronte di Intel sembra essere tornata la calma, tocca a Amd finire sotto i riflettori.

I ricercatori di Cts Labs hanno infatti scoperto l'esistenza di ben 13 falle nei processori dell'azienda di Sunnyvale: nel problema sono coinvolte le Cpu delle serie Ryzen, Ryzen Pro, Ryzen Mobile e Epyc, presenti in desktop, workstation, laptop e server.

Gli scopritori hanno catalogato le vulnerabilità in quattro classi - RyzenFall, Fallout, Chimera e Masterkey - e possono essere usate per aggirare la tecnologia Secure Encrypted Virtualization di Amd, mettendo in grado chi le sfrutta di aggirare il sistema di protezione Windows Credential Guard per sottrarre le credenziali di rete.

A mitigare un po' la gravità della situazione c'è il fatto che, per approfittare delle falle, è necessario avere i diritti di amministratore sul computer preso a bersaglio. In ogni caso, sono comunque milioni i dispositivi potenzialmente a rischio.

Sondaggio
Quale tra questi due candidati assumeresti?
Il primo ha più esperienza e competenze specifiche.
Il secondo è particolarmente brillante e ha un grande potenziale.

Mostra i risultati (1242 voti)
Leggi i commenti (2)

C'è però un altro dettaglio da tenere in considerazione, un particolare che getta una luce dubbia sull'intera vicenda.

Innanzitutto la tempistica: sebbene le falle siano state scoperte non molto dopo Meltdown e Spectre, lo studio che le illustra è recentissimo, ed è stato pubblicato appena un giorno dopo la notifica dell'esistenza delle falle ad Amd.

Generalmente, l'azienda che ha creato i prodotti vulnerabili viene avvisata mesi prima del al disvelamento al grande pubblico, per darle modo di preparare delle patch.

C'è di più: alcuni esperti di sicurezza - come Arrigo Triulzi, di Google - hanno iniziato a sospettare che la serietà delle falle sia stata sopravvalutata.

Il motivo di tale comportamento non sarebbe soltanto creare allarme, ma ci sarebbero degli interessi economici. Non si tratta soltanto di un'ipotesi: nell'ultima pagina dello studio stesso si può leggere: «Vi informiamo del fatto che potremmo avere, direttamente o indirettamente, un interesse economico nelle prestazioni di sicurezza delle aziende i cui prodotti sono sottoposti ai nostri studi».

È questa strana situazione che ha spinto Ben Gras, ricercatore della Libera Università di Amsterdam, a dichiarare che «È un po' difficile prendere tutto ciò per buono, dato che non credo che siano in buona fede, e la mancanza di dettagli rende il tutto non verificabile. Mi fa sospettare che l'impatto [delle falle] sia stato esagerato».

Qualunque sia la gravità delle vulnerabilità scoperte, certo è che esse esistono, come ha anche confermato il ricercatore indipendente di Trail of Bits Dan Guido, il quale afferma di aver ricevuto un rapporto tecnico completo diverso da quello reso noto pubblicamente. Amd attualmente sta indagando.

Qui sotto, il video illustrativo pubblicato da Cts Labs.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 9)

Io neanche sapevo...all'epoca non è che mi tenessi informata su queste cose. Avevo un pc AMD Athlon 1700 proprio del 2002. :shock:
23-3-2018 08:54

Allora avevo frainteso io, pensavo ti riferissi ai problemi che aveva avuto AMD sui primi Athlon nel 2003 quando sembrava che le prestazioni dichiarate fossero in realtà assai inferiori poi la cosa fu attribuita al benchmark utilizzato che sembrava ottimizzato per i processori Intel.
21-3-2018 19:31

Diciamo che non hai seguito la notizia. All'inizio si parlava solo di Intel, ma poi con Spectre e Meltdown c'è cascato in mezzo anche AMD. O almeno, io parlavo di queste. Questi articoli, per riassumere: https://www.zeusnews.it/n.php?c=26035[/url] [url]https://www.zeusnews.it/n.php?c=26047 Poi vabbè, io son del parere che di bug ne... Leggi tutto
19-3-2018 20:29

@Maary79 Le falle degli Athlon risalgono a molti anni fa e penso che la maggior parte della gente non se le ricordi o non le conosca neppure (allora avere un processore AMD era quasi una cosa di nicchia). Qui c'era bisogno di qualcosa di nuovo ed eclatante da buttare sul tavolo per parificare con l'attuale situazione di Intel... Ma poi... Leggi tutto
19-3-2018 19:17

@gladiator Veramente ce le avevano anche loro fin dall'inizio, si diceva in forma minore, ma le falle c'erano eccome. La patch di MS, poi fece più danni che bene, se ben ti ricordi, e solo su alcuni AMD (Athlon).
19-3-2018 18:26

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
L'amazonite è...
Una pietra (semi)preziosa.
La spasmodica ammirazione per un popolo di donne guerriere.
Lo shopping compulsivo e la dipendenza patologica da un noto negozio online.
Nessuna di queste. In italiano si scrive amazzonite ;)

Mostra i risultati (1543 voti)
Aprile 2024
Enel nel mirino dell'Antitrust per le bollette esagerate
TIM, altre ''rimodulazioni'' in arrivo
L'algoritmo di ricarica che raddoppia la vita utile delle batterie
Hype e Banca Sella, disservizi a profusione
Falla nei NAS D-Link, ma la patch non arriverà mai
La navigazione in incognito non è in incognito
Le tre stimmate della posta elettronica
Amazon abbandona i negozi coi cassieri a distanza
Marzo 2024
Buone azioni e serrature ridicole
Il piano Merlyn, ovvero la liquidazione di Tim
Falla nelle serrature elettroniche, milioni di stanze d'hotel a rischio
L'antenato di ChatGPT in un foglio Excel
La valle inquietante
La crisi di Tim e la divisione sindacale
La fine del mondo, virtuale
Tutti gli Arretrati
Accadde oggi - 26 aprile


web metrics