Questo sito contiene link di affiliazione per cui può essere compensato

Home » Hi-Tech » Hardware e Periferiche » Skyfall e Solace, individuate due nuove vulnerabilità nei processori

Skyfall e Solace, individuate due nuove vulnerabilità nei processori

Dopo Meltdown e Spectre, sono state scoperte due nuove e diverse vulnerabilità che riguardano i processori. Sono state ribattezzate “Skyfall” e “Solace”, ancora sappiamo poco di loro ma è stato attivato un sito per annunciare la loro esistenza spiegando che ne sapremo di più non appena i produttori di processori e sistemi operativi proporranno fix specifici.

A quanto sembra di capire, l’origine delle due nuove vulnerabilità ha a che fare con meccanismi simili a quelli sfruttati da Meltdown e Spectre, in particolare una caratteristica delle prestazioni delle moderne CPU denominata “esecuzione speculativa”, un meccanismo che consente di aumentare la velocità agendo su più istruzioni contemporaneamente, anche in ordine diverso rispetto a quello di immissione nella CPU.

Per migliorare le prestazioni, la CPU prevede quale percorso di una diramazione ha maggiori probabilità di essere seguito e continua l’esecuzione in modalità speculativa lungo tale percorso, anche prima che la diramazione venga completata. Se la previsione si rivela errata, l’esecuzione speculativa viene annullata in un modo progettato per essere invisibile al software. Come abbiamo spiegato qui, le tecniche di exploit di Meltdown e Spectre utilizzano in modo improprio l’esecuzione speculativa per accedere alla memoria privilegiata, inclusa quella del kernel, da un processo utente con meno privilegi, come un’app dannosa in esecuzione su un dispositivo.

Skyfall è un film del 2012 diretto da Sam Mendes, il 23º film di spionaggio della serie di 007.
Skyfall è un film del 2012 diretto da Sam Mendes, il 23º film di spionaggio della serie di 007

Come già avvenuto con Meltdown e Spectre, anche per Skyfall e Solace bisognerà attendere fix da parte dei produttori di processori e di sistemi operativi. In tutto il mondo ricercatori – e ovviamente anche i cybercriminali – stanno indagando per identificare tecniche di exploit che tengono conto della modalità speculativa; non sono da escludere sorprese senza fine sul versante sicurezza. Il consiglio è di installare sempre gli aggiornamenti di sicurezza di sistemi operativi e applicazioni, non appena questi sono disponibili.

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

I consigli di macitynet per gli acquisti di Fine Anno

Acquisti di fine anno: i nostri consigli

Ogni anno testiamo le ultime novità del mercato, per poi raccogliere in articoli dedicati i migliori prodotti per ogni categoria. Queste guide, che aggiorniamo periodicamente, non solo vi permettono di migliorare la vostra attrezzatura ma, visto il periodo, diventano anche un ottimo spunto da cui partire per fare un regalo coi fiocchi ai propri cari.

A tal proposito le trovate organizzate qui sotto per tipologia, così da facilitarvi ulteriormente la ricerca del Regalo Perfetto. Le guide vengono modificate di continuo e fino a fine anno vedrete man mano aggiungersi quelle che aggiorneremo.

Partiamo dai migliori:

Apple

iPhone e Smartphone

iPad e tablet

Mac e PC

Apple Watch e Smartwatch

Fotografia e Creatività

Viaggiaresmart

Audio e Video

Intrattenimento

Vita in casa

Pubblicità
Pubblicità

Ultimi articoli