Nei processori Intel individuata la nuova vulnerabilità Spoiler

Un gruppo di ricercatori del Worcester Polytechnic Institute di Boston e della Università di di Lubecca (Germania) ha individuato una nuova vulnerabilità nei processori Intel: denominata Spolier dal team che l’ha scoperta, la vulnerabilità, al pari di Meltdown e Spectre, sfrutta una caratteristica di funzionamento delle moderne CPU denominata esecuzione speculativa.

“Spoiler” (riferimento a quelli che nel documento di ricerca sono chiamati “Speculative Load Hazards Boost Rowhammer and Cache Attacks“) non è una variante di Spectre, come tante altre già individuate nei mesi passati ma è un difetto non notato prima. Riguarda tutti i processori Core di Intel e, di conseguenza, tutti i Mac che usano queste CPU. A differenza di Spectre la vulnerabilità è presente solo sui processori Intel e non sugli AMD x86 o sulle CPU con architettura ARM.

Senza addentrarci nei dettagli tecnici, la vulnerabilità riguarda la cosiddetta esecuzione speculativa. Questa tecnologia aumenta la velocità agendo su più istruzioni contemporaneamente, anche in ordine diverso rispetto a quello di immissione nella CPU. Per migliorare le prestazioni, la CPU prevede quale percorso di una diramazione ha maggiori probabilità di essere seguito e continua l’esecuzione in modalità speculativa lungo tale percorso, anche prima che la diramazione venga completata. Se la previsione si rivela errata, l’esecuzione speculativa viene annullata in un modo progettato per essere invisibile al software.

Nelle nuove CPU di Intel c’è il processore che Apple potrebbe sfruttare nei Mac Pro 2019

Le tecniche di exploit di Meltdown, Spectre e Spoiler utilizzano in modo improprio l’esecuzione speculativa per accedere alla memoria privilegiata, inclusa quella del kernel, da un processo utente con meno privilegi, come un’app dannosa in esecuzione su un dispositivo. In teoria un software non dovrebbe avere accesso a determinate aree di memoria ma in pratica questi difetti insiti nel processore permettono di accedere a informazioni che dovrebbero rimanere riservate.

Leggendo la memoria è – teoricamente – possiible accedere a dati di tutti i tipi, incluse le password. Gli autori che hanno scoperto la nuova vulnerabilità hanno creato dei demo in JavaScript per dimostrare la potenziae pericoloosità, anche sfruttando un semplice browser. Il difetto NON dipende dal sistema operativo usato e riguarda anche i sistemi virtualizzati molto sfruttati in ambito server.

Spoiler rende possibili in pochi secondi attacchi particolarmente efficaci detti “Rowhammer” che in precedenza richiedevano anche settimane per poter essere portati a termine. A peggiorare la situazione è che non sarà facile trovare una soluzione. Al pari di Spectre, questo difetto è insito nell’hardware, nel senso che è un difetto per sua natura presente in tutti i processori impiegati nei computer prodotti negli ultimi tredici anni.
Per Bloomberg Apple rilascerà iPhone 5G solo nel 2020Gli esperti di sicurezza ritengono che una patch software a livello di browser e sistema operativo non sarà sufficiente a bloccare del tutto il problema. Intel potrebbe arginare il l’incoveniente con un update del processore, ma a costo di un impatto rilevante sulle prestazioni generali. La vera soluzione, come con Spectre, sarà possibile solo con una nuova generazione di processori.

Intel è stata informata a dicembre dello scorso anno dell’esistenza di questo problema. In una dichiarazione al sito The Register il produttore ha parlato di una possibile correzione software, senza però fornire ulteriori dettagli. Intel dice anche che una possiible protezione potrebbe essere attivata grazie a particolari moduli DRAM che però non sono al momento disponibili sul mercato.

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

Le offerte per i vostri regali di natale

I migliori libri per Natale secondo noi (da leggere, da regalare, ma con un po’ di magia dentro)

I migliori libri per Natale da leggere o regalare, ma con un po’ di magia dentro

Quali sono i racconti che preferiamo, perlomeno in questo periodo un po' strano e un po' magico? E soprattutto, quali vale la pena di leggere durante le vacanze di Natale?
Sonos Roam è lo speaker piu portatile e più smart di Sonos

Regali di Natale, lo speaker portatile Sonos Roam a 129,99 euro

In offerta su Amazon il Sonos Roam SL, uno speaker smart wireless di qualità, che difficilmente troverete scontato in altre occasioni. Lo pagate 129 €, il prezzo del Black Friday
Black Friday, i migliori sconti d

Per Natale tutti gli Airpods a prezzo scontato, prezzo da 97€

Su Amazon dopo il Black Friday continua lo sconto su alcuni modelli di Airpods. Spicca quello sugli Airpods 2 che costano solo 97€
Le migliori tastiere per iPad di fine 2022 e inizio 2023

Le migliori tastiere per iPad del 2023

Tantissimi gli iPad disponibili: facciamo chiarezza sulle migliori tastiere per i tablet della Mela, tra quelle generiche per tutti i modelli, e quelle specifiche per le diverse varianti, prime e terze parti.
Batteria tuttofare con funzione StandBy, 10mila mAh a solo49€

Batteria tuttofare con funzione StandBy, 10mila mAh a solo 49 €

Su Amazon va in sconto una batteria da 10mila Mah con uscita USB-C da 10W. Perfetta per iPhone funziona anche come supporto da tavolino. Solo 49€ grazie ad uno sconto coupon.
Sono arrivati gli iPhone 15 e 15 Pro, primo contatto

iPhone 15 Pro Max, scontati, spediti subito, a rate senza interessi e garanzie? Amazon è la risposta

Su Amazon tornano gli iPhone 15 Pro Max in spedizione immediata. Ottima occasione per chi li cerca nei negozi e non li trova. E potete anche pagatre a rate e restituire fino al 31 gennaio ma soprattutto sono in sconto: risparmio fino a 140 €

Regali di Natale, la friggitrice Mi Smart Air Fryer Pro a 79,90 €

Su Amazon torna al minimo del Black Friday la Mi Smart Air Fryer Pro, una friggitrice ad aria da 4 litri con oblò per osservare lo stato di cottura e collegamento cloud. Solo 79,99 €
Ugreen GaN Nexode da 100 W, super carica e Magsafe compattissimi

Natale con pioggia di coupon su caricabatterie, batterie supporti Ugreen, risparmi fino al 35%

Su Amazon vanno in sconto grazie ad una pioggia di coupon tanti prodotti Ugreen. Ricaricate di tutto con accessori da muro, da tavolo, batterie e supporti Magsafe perfetti per StanBy
Sconto JBL Cli

JBL Clip 4 a solo 39,99€, piccolo ma potente speaker perfetto anche come regalo di Natale

Su Amazon va in sconto JBL Clip 4, piccolo ma potente speaker. Impermeabile e prova di polvere, dotato di un moschettone costa solo 39,99 € ed è perfetto anche come regalo
Sconti d'autunno, lampate X

Xiaomi Mi Smart LED Desk Lamp Pro, Homekit da scrivania in sconto a 59,99 €

Xiaomi Mi Smart LED Desk Lamp Pro a 59,99 euro la lampada da scrivania più smart da regalare o regalarsi a Natale.

Ultimi articoli

Pubblicità