Intel, AMD e Arm nei guai: ecco Spectre Variante 4
By Matteo Gatti
Abbiamo parlato diffusamente di Meltdown&Spectre, le falle che hanno di fatto reso il 2018 l’annus horribilis per i produttori di CPU, soprattutto per Intel. Nelle scorse ore è stata scoperta una nuova vulnerabilità riguardante Spectre, il suo nome è Variante 4: cerchiamo di scoprirne di più. Innanzitutto va detto che questa Variante 4 affligge sia CPU Intel che AMD e ARM. Il nome tecnico è Speculative Store Bypass (SSB). La scoperta arriva dall’ormai noto Project Zero di Google e dalla Secure Response Center di Microsoft. Spectre Variante 4 riguarda gli attacchi side-channel.
Il funzionamento della “Variante 4” di Spectre fondamentalmente non vede modifiche rispetto a quello delle vulnerabilità precedenti: è possibile leggere i dati in aree di memoria solitamente inaccessibili ai programmi.
La situazione ad oggi
Intel è intervenuta subito dicendo che ad oggi non sono emersi exploit riguardo Spectre Variante 4. Per questa tipologie di falle non ci sono dei veri e propri fix. È possibile solo mitigarle mediante accorgimenti software. Diversi browser, come sottolineato da Intel stessa, hanno già introdotto patch per diminuire l’impatto del problema.
Qui trovate una lista di tutti i processori Intel coinvolti. AMD ha comunicato che stanno per arrivare mitigazioni per le CPU Bulldozer. Per quanto concerne ARM “solo” le seguenti CPU risultano affette: Core Cortex-A57, A72, A72 e A75.
La raccomandazione è quindi la solita: verificate regolarmente la disponibilità di aggiornamenti per la sicurezza e applicateli ai vostri dispositivi. Un aggiornamento dovrebbe arrivare nelle prossime settimane sotto forma di update del BIOS. Il codice porterebbe, secondo le prime rilevazioni, a un degrado delle prestazioni approssimativamente dal 2 all’8%, quando attivato.
Vi ricordiamo che seguirci è molto semplice: tramite la pagina Facebook ufficiale, tramite il nostro canale notizie Telegram e la nostra pagina Google Plus. Da oggi, poi, è possibile seguire il nostro canale ufficiale Telegram dedicato ad Offerte e Promo!
Qui potrete trovare le varie notizie da noi riportate sul blog. È possibile, inoltre, commentare, condividere e creare spunti di discussione inerenti l’argomento.
L’articolo Intel, AMD e Arm nei guai: ecco Spectre Variante 4 sembra essere il primo su Lffl.org.
Se vuoi sostenerci, puoi farlo acquistando qualsiasi cosa dai diversi link di affiliazione che abbiamo nel nostro sito o partendo da qui oppure alcune di queste distribuzioni GNU/Linux che sono disponibili sul nostro negozio online, quelle mancanti possono essere comunque richieste, e su cui trovi anche PC, NAS e il ns ServerOne. Se ti senti generoso, puoi anche donarmi solo 1€ o più se vuoi con PayPal e aiutarmi a continuare a pubblicare più contenuti come questo. Grazie!
Hai dubbi o problemi? Ti aiutiamo noi!
Se vuoi rimanere sempre aggiornato, iscriviti al nostro canale Telegram.Se vuoi ricevere supporto per qualsiasi dubbio o problema, iscriviti alla nostra community Facebook o gruppo Telegram.
Cosa ne pensi? Fateci sapere i vostri pensieri nei commenti qui sotto.
Ti piace quello che leggi? Per favore condividilo con gli altri.