HotNewsSicurezza

Scoperta nuova vulnerabilità Spectre per i chip Intel e AMD

A rischio milioni di dispositivi

La scorsa settimana, i ricercatori di sicurezza delle università della Virginia e della California hanno  scoperto una vulnerabilità complementare a Spectre che espone i chip X86 di Intel e AMD ad attacchi.

Da quando la vulnerabilità Spectre è stata rivelata nel 2018, sia Intel, sia AMD hanno lavorato duramente per trovare una soluzione che consentisse di prevenire il furto di dati tramite il famigerato vettore di attacco. Il primo atto di questa “campagna di correzioni” è avvenuta con un aggiornato dell’istruzione micro-op cache (uop) che è infatti stata integrata nei chip Intel e AMD, rispettivamente dal 2011 e dal 2017. L’istruzione micro-op allevia il processore nelle sue attività di calcolo memorizzando semplici comandi e permettendogli di recuperarli rapidamente attraverso il processo di esecuzione speculativa. “Miliardi di computer e altri dispositivi in ​​tutto il mondo sono tanto vulnerabili oggi quanto lo erano ieri” specificano i ricercatori.

Le correzioni per la vulnerabilità Spectre influiranno sulle prestazioni delle CPU Intel e AMD

Secondo lo studio effettuato , il meccanismo di difesa LFENCE sviluppato da Intel per combattere la vulnerabilità Spectre risulta essere, in questo caso, inefficace . E non è tutto, poiché i ricercatori stimano che la realizzazione di una correzione (fix) questa volta sarà più difficile e porterà a un impatto sulle prestazioni del sistema molto più importante. “Le patch che disabilitano la cache micro-op o interrompono l’esecuzione speculativa su hardware più vecchio annullerebbero efficacemente le innovazioni di prestazioni critiche dei più moderni processori Intel e AMD, e questo semplicemente non è fattibile”, avverte un ricercatore.

Spectre vulnerabilità Intel AMD

Intel e AMD sono state avvertite della scoperta dai ricercatori sulla sicurezza che sperano in una collaborazione attiva tra accademici e operatori del settore, come nel caso della prima scoperta di Spectre. I risultati di questo studio saranno dettagliati il ​​prossimo giugno alla conferenza annuale ISCA che si terrà a giugno via web.

Da non perdere questa settimana su Techbusiness

 

📈 SAP NOW 2024 l'intelligenza artificiale per il business conquista Milano
💸 Come calcolare il ritorno sugli investimenti nell’Intelligenza Artificiale
👨‍⚖️ Direttiva NIS2 e cybersecurity nelle PMI italiane obblighi e opportunità
🔫 Metà degli attacchi informatici in Italia prende di mira le supply chain
📰 Ma lo sai che abbiamo un sacco di newsletter?
📺 Trovi Fjona anche su RAI Play con Touch - Impronta digitale!
🎧 Ascolta il nostro imperdibile podcast Le vie del Tech
💸E trovi un po' di offerte interessanti su Telegram!

Autore

  • Danilo Loda

    100% "milanes", da una vita scrivo di bit e byte e di quanto inizia con on e finisce con off. MI piace tutto quello che fa rumore, meglio se con un motore a scoppio. Amo viaggiare (senza google Maps) lo sport, soprattutto se è colorato di neroazzuro.

    Visualizza tutti gli articoli

Ti potrebbero interessare anche:

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Back to top button