PDA

View Full Version : Protezioni non abilitate di default?


baraco
17-06-2018, 15:47
Ho letto le novità dell'April Update e le note tecniche delle patch successive ... Ma mi sfugge qualcosa, cioè, riporto testualmente, "Fornisce protezioni da una sottoclasse addizionale di vulnerabilità del canale lato di esecuzione speculativa nota come Bypass" OMISSIS, e poi leggo e traduco la frase "Queste protezioni non sono abilitate di default."?!?!?:confused:
Seguire le istruzioni in KB4073119... per abilitare le attenuazioni per Speculative Store Bypass..
Ho capito male vero?
Cioè si fanno tutti gli aggiornamenti di 10 ma in realtà le falle rimangono funzionanti?
:mbe:
E se ho capito male evidentemente gli altri non si sono spiegati bene.
:D
Ringrazio in anticipo chi mi vorrà illuminare di "diecimmenso" .
(c) by Ungaretti.

tallines
17-06-2018, 17:34
Gli attacchi sono sempre dietro l' angolo .

Quindi oltre agli aggiornamenti che mitigano questi attacchi, sarebbero da fare (se sono disponibili) anche gli aggiornamenti per il processore e aggiornare il firmware del Bios >

"Avviso

È consigliabile installare tutti monthy 2018 Windows gli aggiornamenti della protezione per ricevere il vantaggio di tutte le protezioni noti contro le vulnerabilità.

Oltre a installare questi aggiornamenti della protezione, è necessario un aggiornamento del microcodice del processore o del firmware,.

Deve essere disponibile tramite il produttore OEM.

Nota Superficie clienti riceveranno un aggiornamento di microcodice tramite Windows update. Per un elenco di aggiornamenti del firmware dispositivo superficie disponibile, vedere 4073065 KB" >>>

https://support.microsoft.com/it-it/help/4073119/protect-against-speculative-execution-side-channel-vulnerabilities-in

Ma la Microsoft sta continuamente lavorando contro questi attacchi, per risolvere le vulnerabilità del SO .

Quindi se hai il SO aggiornatissimo, non hai problemi :) >

THE ELITE MICROSOFT HACKER TEAM THAT KEEPS WINDOWS PCS SAFE (https://www.wired.com/story/microsoft-windows-red-team/)

Questo è il riassunto in mp3 :) dell' articolo >

https://www.hwupgrade.it/forum/showpost.php?p=45598884&postcount=30039