HackerSecret.it - Il Sito Italiano Più Autorevole sul Mondo dell'Hacking, del Penetration Testing e della CyberSecurity

  • Home
  • Visita il Nostro Shop
  • Scarica l’App gratuita
VISITA IL NOSTRO SHOP ! CLICCA QUI !

Gravissime vulnerabilità affliggono la maggior parte dei processori. Meltdown e Spectre

da Lo Staff di HackerSecret.it / domenica, 09 Giugno 2019 / Pubblicato il Hacking
Share
Tweet
Pin

L’anno scorso il team di Google Project Zero, ormai famoso per le attività di ricerca di vulnerabilità in tutti quei software e hardware che possano interagire con i servizi di Google, ha scoperto una falla davvero molto seria che riguarda la stragrande maggioranza dei processori AMD, ARM e Intel.
Per comprendere la vulnerabilità, bisogna capire il funzionamento delle cpu di nuova generazione ed in particolare di “speculative execution”, una tecnica utilizzata per migliorarne le performance che, in poche parole, agisce eseguendo dei processi di calcolo prima ancora di sapere (dal kernel) se siano effettivamente richiesti, basandosi su ipotesi considerate verosimili. Appunto, speculative.
Jann Horn, ricercatore di Project Zero, ha dimostrato che un malintenzionato potrebbe accedere in lettura alla memoria (virtuale) di sistema altrimenti inaccessibile, sfruttando la “speculative execution”. La memoria virtuale contiene tutti i dati che vengono processati dalla cpu. Ovvero qualsiasi dato in uso sul pc.
Stando a quanto si apprende dal report rilasciato da Google, esistono tre varianti di attacco differenti che sfruttano questa falla. A queste varianti sono stati attribuiti i nomi Meltdown (CVE-2017-5754) e Spectre (CVE-2017-5753 e CVE-2017-5715).
Non esiste alcun modo per risolvere la falla, se non quello di rimuovere speculative execution dal kernel, il che potrebbe portare ad un notevole rallentamento nell’esecuzione dei processi.
Microsoft avrebbe già rilasciato delle patch per quanto riguarda Windows 10 e Windows Server 2016, ma non si sa ancora se queste siano risolutive, pertanto si consiglia, almeno per adesso, di non patchare.

L’articolo Gravissime vulnerabilità affliggono la maggior parte dei processori. Meltdown e Spectre proviene da F-Hack.

F-Hack

Share
Tweet
Pin
Taggato in: affliggono, Gravissime, maggior, Meltdown, parte, processori, Spectre, Vulnerabilità

Clicca subito qui per visitare il nostro Shop!

Clicca subito qui per visitare il nostro Shop!

Altri 2300 utenti come te lo hanno già fatto quest'anno!

Dicono di Noi

Francesca M. – Sistemista

Share
Tweet
Pin
 
Samuel D. – Hacker Etico

Share
Tweet
Pin
 
Carola M. – Influencer

Share
Tweet
Pin
 
Renato P. – Investigatore Privato

Share
Tweet
Pin
 
Rosaria S. – Casalinga

Share
Tweet
Pin
 
Paolo V. – Consulente Informatico

Share
Tweet
Pin
 
Matteo C. – Imprenditore

Share
Tweet
Pin
 
Alice B. – Studentessa di Informatica

Share
Tweet
Pin
 
Goffredo B. – Analista IT

Share
Tweet
Pin
 
Roberto C. – Programmatore

Share
Tweet
Pin
 

SCARICATA 1316 VOLTE!

SCARICATA 1316 VOLTE!

Scarica subito Hacker Secret la nostra app Android gratuita.

Cerca nel Sito

Gli ultimi articoli

  • I più famosi hacker italiani

  • Cos’è l’informatica forense?

  • Come capire se ti spiano il cellulare?

  • Il concetto di sicurezza informatica

  • Metasploit tutorial in italiano

Tutte le tecniche, i prodotti e i servizi descritti o contenuti in questo sito si intendono per uso esclusivo di studio e di aggiornamento professionale e per testare la sicurezza della propria rete informatica in accordo alle vigenti normative sull'accesso a sistemi informativi e telematici (cfr. art. 615 ter c.p. e successive modifiche).

TORNA SU
Nuovo Ordine!