Intel annuncia un’altra patch per la vulnerabilità Zombieload

Per la terza volta in meno di un anno, Intel ha reso noto di avere individuato una nuova serie di vulnerabilità nell’esecuzione speculativa dei suoi processori e che rilascerà un’altra patch per Zombieload. Lunedì 27 gennaio la multinazionale di San Clara ha riferito che rilascerà nuovi aggiornamenti nelle prossime settimane per risolvere due falle legate alla vulnerabilità nota come Microarchitectural Data Sampling (MDS) o Zombieload. Precedenti aggiornamenti sono stati rilasciati a maggio e novembre, integrati dai produttori dei sistemi operativi nei vari update di sicurezza.

Le nuove falle non possono essere sfruttate con i più recenti chip di Intel e non sono utilizzabili da browser: Intel riferisce inoltre di non essere a conoscenza di attacchi portati a termine sfruttando le falle appena scoperte.

Come già accaduto con le precedenti patch per Zombieload, ricercatori specializzati in sicurezza hanno criticato Intel per l’approccio frammentario «Abbiamo passato mesi cercando di convincere Intel che leak dalla cache L1D erano possibili e della necessità di affrontare questi problemi», spiega sul suo sito web il team internazionale di informatici che ha individuato la falla. In un supplemento del primo articolo sulla questione, si evidenzia la sensazione di esasperazione nel lavorare con Intel, spiegando di avere più volte ribadito che si tratta di vulnerabilità non banali da sistemare o mitigare e che le attuali strategie di mitigazione a chiazze per risolvere i problemi sono discutibili.

Come abbiamo spiegato articoli precedenti, l’esecuzione speculativa aumenta la velocità agendo su più istruzioni contemporaneamente, anche in ordine diverso rispetto a quello di immissione nella CPU. Per migliorare le prestazioni, la CPU prevede quale percorso di una diramazione ha maggiori probabilità di essere seguito e continua l’esecuzione in modalità speculativa lungo tale percorso, anche prima che la diramazione venga completata. Se la previsione si rivela errata, l’esecuzione speculativa viene annullata in un modo progettato per essere invisibile al software.

patch per ZombieloadLe tecniche di exploit di varie vulnerabilità da qualche tempo scoperte utilizzano in modo improprio l’esecuzione speculativa per accedere alla memoria privilegiata, inclusa quella del kernel, da un processo utente con meno privilegi, come un’app dannosa in esecuzione su un dispositivo. Il nome “zombie load” fa riferimento a un carico di dati che il processore non è in grado di comprendere o al quale non è in grado di accedere adeguatamente, oberando di richieste che richiamano il microcodice (un set di istruzioni a basso livello che controllano direttamente il microprocessore), in altre parole dal livello della logica digitale della CPU.

Zombieload ricorda per molti versi Meltdown e Spectre, due problemi di sicurezza che riguardano tutti i processori moderni e interessano quasi tutti i dispositivi informatici e i sistemi operativi. Per dettagli su Zombieload fate riferimento a questo articolo.

Tutti gli articoli di macitynet che parlano di Google sono disponibili da questa pagina.

Offerte Apple e Tecnologia

Le offerte Wow e Last minute le trovi nel nostro canale Telegram

Black Friday

Beats e Kim Kardashian lanciano Beats Fit Pro in tre nuovi colori

Per Beats è ancora Black Friday, sconto fino al 35% per auricolari e cuffie

Su Amazon restano in sconto tutti gli auricolari e cuffie Beats. Ribassi fino al 35% con prezzi che sono quasi al minimo per tutti
Apple Watch Series 9 e Ultra 2, dettagli sulle batterie dai database normativi

Apple Watch Ultra 2 al minimo storico, 829€

Su Amazon per il Black Friday va in sconto Apple Watch Ultra 2. Per la prima volta un risparmio sul modello più recenten dello smart watch top di Apple
Dieci regali Apple da acquistare su Amazon con consegna prima di Natale

Ancora sconto per Apple Watch SE 44mm, solo 249 €

Su Amazon Apple Watch SE torna al minimo prezzo di tutti i tempi. Lo pagate solo 249 € nella versione da 44mm, un risparmio del 22%
Belkin Dock Thunderbolt 4 Pro vi fa collegare i monitor in 8K

Dopo il Black Friday, Belkin Dock Thunderbolt 4 Pro scontato del 31%

E con l'offerta attualmente in corso su Amazon il prezzo rimane sotto i 300 €.
Black Friday, i migliori sconti d

Dopo il Black Friday, Airpods 2 ancora a 97€, Airpods 3 a 159€

Su Amazon dopo il Black Friday continua lo sconto su alcuni modelli di Airpods. Spicca quello sugli Airpods 2 che costano solo 97€
Iniziano le offerte Black Friday di EcoFlow per risparmi su tutte le soluzioni energetiche

Dopo il Black Friday di EcoFlow, offerte su tutte le soluzioni energetiche

Gli sconti dopo il Black Friday di EcoFlow: risparmi su tutte le soluzioni energetiche del brand.

Dopo il Black Friday, caricabatterie Ugreen 65W, due porte USB-C e una USB-A, solo 35,59€

Su Amazon resta in sconto dopo il Black Friday un caricabatterie Ugreen da 65W. Perfetto come strumento universale per chi ha un MacBook Air, un iPhone, un iPad. Due porte USB-C e una USB-A, costa solo 33,49€
Philips Hue colorata da 1600 lumen, la più potente delle luci colorate in sconto di 24 euro

Philips Hue colorata da 1600 lumen, la più potente delle lampadine smart in sconto di 24 euro

Philips Hue colorata da 1600 lumen, la più potente delle luci colorate in sconto di 24 euro.
SMARTHER2 BTcino: il termostato connesso dialoga con Homekit, Alexa, Google e le valvole Netatmo

SMARTHER2 BTcino, ancora sconto 25% sul termostato connesso

Resta in offerta dopo il Black Friday il termostato Smarther2 di Bticino, ancora più smart con autoadapt, controllo valvole Netatmo e piena integrazione nella soluzione smart home wireless dell'azienda.
I nuovi iMac con chip M3, Wi-Fi 6E e Bluetooth 5.3

Per la prima volta in sconto l’iMac con M3

Su Amazon va in sconto per la prima volta anche l'iMac con processore M3. Lo pagate 180 euro meno del suo prezzo di listino nella configurazione "top" con 512 GB di disco, CPU 8-core e GPU 10-core.

Ultimi articoli

Pubblicità