Questo sito contiene link di affiliazione per cui può essere compensato

Home » Hi-Tech » Hardware e Periferiche » Per AMD la nuova falla scoperta nei suoi processori non è niente di nuovo o preoccupante

Per AMD la nuova falla scoperta nei suoi processori non è niente di nuovo o preoccupante

Pochi giorni addietro è stata resa nota una nuova falla di sicurezza nei processori AMD prodotto tra il 2011 e il 2019. Il problema, indicato come “Take A Way”, è stato reso noto da studi condotti dai ricercatori dell’Università di Graz, che hanno dimostrato la possibilità di estrarre dati sensibili attraverso manipolazioni del predittore di cache L1D (L1 Data).

Nel documento diffuso dalla Graz University of Technology sono riportati i dettagli relativi alla vulnerabilità di cui AMD è stata informata ad agosto dello scorso anno senza ancora individuare una soluzione.

AMD ha replicato una dichiarazione pubblica sulla questione, che abbiamo ricevuto anche noi e riportiamo di seguito liberamente tradotta:

“Siamo al corrente del nuovo whitepaper nel quale si riferiscono exploit di sicurezza nelle CPU AMD, sfruttando i quali malfattori potrebbero manipolare una funzione legata alla cache per trasmettere potenzialmente in modo imprevisto dati dell’utente. I ricercatori hanno abbinato questo percorso dati con noti software di mitigazione o vulnerabilità side channel legate all’esecuzione speculativa” (tecnologia ache umenta la velocità agendo su più istruzioni contemporaneamente, anche in ordine diverso rispetto a quello di immissione nella CPU.).  “AMD ritiene che questi non sono nuovi attacchi legati all’esecuzione speculativa”. Il produttore di CPU raccomanda le seguenti best practices (prassi, ndr)  per contribuire a mitigare problematiche relative ad attacchi side-channel:

  • Tenere il sistema operativo aggiornato alle ultime versioni, e aggiornare firmware che includono mitigazioni hardware per le vulnerabilità speculative.
  • Seguire tecniche di programmazione di sicurezza
  • Implementare le ultime versioni di librerie critiche con relative patch, incluse quelle suscettibili ad attacchi side-channel
  • Applicare prassi di sicurezza nell’uso de computer ed eseguire software antivirus.

Ryzen

In altre parole, AMD non sembra voler ammettere la veridicità della vulnerabilità individuate dai ricercatori, spiegando che questa tipologia di attacchi sono noti e riportando generici consigli per la sicurezza. Vi informeremo dell’eventuale risposta dei ricercatori ad AMD.

Tutti gli articoli di macitynet che parlano di sicurezza sono disponibili da questa pagina.

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

I consigli per i tuoi regali

CTA Natale iGuida [per Settimio] - macitynet.it
iGuide per i regali di Natale - macitynet..ti

Ogni anno testiamo le ultime novità del mercato, per poi raccogliere in articoli dedicati i migliori prodotti per ogni categoria. Queste guide, che aggiorniamo periodicamente, non solo vi permettono di migliorare la vostra attrezzatura ma, visto il periodo, diventano anche un ottimo spunto da cui partire per fare un regalo coi fiocchi ai propri cari.

A tal proposito le trovate organizzate qui sotto per tipologia, così da facilitarvi ulteriormente la ricerca del Regalo Perfetto. Le guide vengono modificate di continuo e fino a Natale vedrete man mano aggiungersi quelle che aggiorneremo.

Partiamo dai migliori:

iPhone e Smartphone

iPad e tablet

Mac e PC

Fotografia e Creatività

Viaggiaresmart

Audio e Video

Intrattenimento

Pubblicità
Pubblicità

Ultimi articoli