Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque
Dal salotto al giardino, il nuovo proiettore laser di Hisense promette esperienze cinematografiche in qualsiasi contesto: qualità d’immagine, semplicità d’uso, versatilità e prezzo competitivo il suo poker d'assi
Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il convertibile di classe
Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il convertibile di classe
La flessibilità di configurazione è il punto di forza di questo 2-in-1, che ripropone in un form factor alternativo tutta la tipica qualità dei prodotti Lenovo della famiglia ThinkPad. Qualità costruttiva ai vertici, ottima dotazione hardware ma costo che si presenta molto elevato.
Intervista a Stop Killing Games: distruggere videogiochi è come bruciare la musica di Mozart
Intervista a Stop Killing Games: distruggere videogiochi è come bruciare la musica di Mozart
Mentre Ubisoft vorrebbe chiedere agli utenti, all'occorrenza, di distruggere perfino le copie fisiche dei propri giochi, il movimento Stop Killing Games si sta battendo per preservare quella che l'Unione Europea ha già riconosciuto come una forma d'arte. Abbiamo avuto modo di parlare con Daniel Ondruska, portavoce dell'Iniziativa Europa volta a preservare la conservazione dei videogiochi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-08-2022, 14:31   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: https://www.hwupgrade.it/news/cpu/ae...oi_109297.html

Si tratta di un bug architetturale che permette di estrarre dati sensibili e violare i meccanismi di protezione Intel SGX

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2022, 15:09   #2
sbaffo
Senior Member
 
L'Avatar di sbaffo
 
Iscritto dal: Feb 2005
Città: MI
Messaggi: 7687
domanda da niubbo: ma con tutte queste chiavi "rubate", sarebbe possiblie usarle per firmare/comunicare qualcosa di dannoso spacciandosi per un ente/qualcuno affidabile?

per fortuna che tutti questi sistemi di sicurezza nell'hw dovevano proteggerci dai virus/hacker cattivi, visto come li bucano spesso sembra che invece gli spalanchino le porte.
__________________
intel Q9550, nvidia gtx950 2GB, ram 4GB. Ipad Air 4. \\ DUKE é vivo: eduke32 - High Res - roch - DNF 2013 - ports
Santa Opera di Pulizia del forum: -bannati: Chelidon, Diemberger(aka Svelgen/Vuiton/...Lexan?), hereiam,... Volpesalva -sospesi: Toretto x3, Rello75cl, destroyer85, Zocchi X2, Informative x2, Zappy,... GomblottoH e FakeH : 1 e 2. BOOOM e KABOOM . "i peggiori nemici delle EV sono (certi) EVvari" (semi-cit.)

Ultima modifica di sbaffo : 10-08-2022 alle 15:13.
sbaffo è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2022, 15:50   #3
Erotavlas_turbo
Senior Member
 
Iscritto dal: Jun 2007
Messaggi: 768
N-esima falla di SGX che è il cuore della sicurezza di molti software basati su Trusted Execution Environment (TEE).
Per esempio signal memorizza i contatti e le impostazioni, ma per fortuna non lo storico dei messaggi, in cloud (AWS) basandosi su SGX.
AEPIC fail...
Erotavlas_turbo è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2022, 18:26   #4
Gringo [ITF]
Senior Member
 
L'Avatar di Gringo [ITF]
 
Iscritto dal: Sep 2004
Città: Veneto Orientale
Messaggi: 4350
Ma che strano "Falle Architetturali" su un sistema di Sicurezza.....
...ma chi è il Bravone della NSA che si diverte a rivelare tutte le Backdoor Intel....
Gringo [ITF] è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2022, 20:23   #5
sniperspa
Senior Member
 
L'Avatar di sniperspa
 
Iscritto dal: Aug 2006
Messaggi: 11124
Quote:
Originariamente inviato da Gringo [ITF] Guarda i messaggi
Ma che strano "Falle Architetturali" su un sistema di Sicurezza.....
...ma chi è il Bravone della NSA che si diverte a rivelare tutte le Backdoor Intel....
Tra backdoor e falla c'è una lieve differenza
__________________
PC1: LG 34UC79G - Ryzen 5600@4,65ghz CO-30 - MasterLiquid 240 - 32GB 2400 Corsair@3000 - Gigabyte GA-AB350M Gaming 3 - RX 6700XT - NZXT S340 Elite
PC2: FX6300 - AC Freezer 64 pro - Gigabyte 990XA-UD3 - Sapphire HD7850 2gb - 8gb DDR3 Corsair 1333 - - Antec Two Hundred
PC3: AMD A10 7700k - 8gb DDR3 2400mhz - SanDisk Plus SSD 240gb - CoolerMaster NSE-200-KKN1
sniperspa è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2022, 21:56   #6
omerook
Senior Member
 
L'Avatar di omerook
 
Iscritto dal: Jul 2003
Città: Civis Romanus Sum
Messaggi: 7452
Dati sensibili? Tipo riescono a capire di che religione è la cpu o il suo orientamento sessuale?
__________________
Asrock Q1900M , SSD 1TB, Pico Psu 90W, No Fans , No HD, zero meccanica, zero rumore!
omerook è offline   Rispondi citando il messaggio o parte di esso
Old 11-08-2022, 10:25   #7
giuliop
Senior Member
 
L'Avatar di giuliop
 
Iscritto dal: Apr 2005
Messaggi: 6848
Quote:
Originariamente inviato da sniperspa Guarda i messaggi
Tra backdoor e falla c'è una lieve differenza
Il complottista non la può vedere, preferisce sempre dare credito a risposte semplici e sbagliate piuttosto che complesse e corrette.
__________________
Ἀξύνετοι ἀκούσαντες κωφοῖσιν ἐοίκασι ̇φάτις αὐτοῖσιν μαθτυρεῖ παρεόντας ἀπεῖναι. Ὕες γοῦν βορβόρῳ ἥδονται μᾶλλον ἢ καθαρῷ ὕδατι.
giuliop è offline   Rispondi citando il messaggio o parte di esso
Old 11-08-2022, 10:42   #8
Gringo [ITF]
Senior Member
 
L'Avatar di Gringo [ITF]
 
Iscritto dal: Sep 2004
Città: Veneto Orientale
Messaggi: 4350
Quote:
vulnerabilità e di come sia possibile violare l'ambiente sicuro di SGX facendo emergere le chiavi AES, le chiavi RSA ed estraendo anche le chiavi SGX per l'autenticazione remota.
In pratica hanno scoperto un sistema per avere tutto su un piattino con tutte le chiavi, errare è umano ma perseverare e diabolico, AMD è veramente anni luce avanti INTEL non soffrendo di nessun di questi problemi....
Anche pensar male a volte la si indovina, visto le tonnellate di falle scoperte anche in Meteor..... probabilmente qualche ingegnere in Intel e sottotono e sottopagato.
Gringo [ITF] è offline   Rispondi citando il messaggio o parte di esso
Old 11-08-2022, 11:02   #9
sniperspa
Senior Member
 
L'Avatar di sniperspa
 
Iscritto dal: Aug 2006
Messaggi: 11124
Quote:
Originariamente inviato da Gringo [ITF] Guarda i messaggi
In pratica hanno scoperto un sistema per avere tutto su un piattino con tutte le chiavi, errare è umano ma perseverare e diabolico, AMD è veramente anni luce avanti INTEL non soffrendo di nessun di questi problemi....
Anche pensar male a volte la si indovina, visto le tonnellate di falle scoperte anche in Meteor..... probabilmente qualche ingegnere in Intel e sottotono e sottopagato.
Ovviamente bisognerebbe entrare nel merito e capirne qualcosina di più (cosa che non ne tempo ne competenze per fare) ma le prime cose che mi vengono in mente in ordine sparso sono:

1.se è una falla così eclatante mi sembra strano che nessuno sia sia fatto due domande, non è che ci lavori un solo ingegnere a queste cose

2.ci sarà un team che verifica e valida certe soluzioni (diverso da quelli che le sviluppano) spero....se si allora mi sa che sono tutti quanti sottotono e sottopagati

3.mi par di capire che Intel sia rimasta sembra abbastanza indietro rispetto ad AMD sotto l'aspetto sicurezza, probabilmente il cercare di recuperare tutto negli ultimi anni di fretta e senza rivedere da zero l'architettura non ha portato ad un risultato così sopraffino e totalmente esente da ulteriori falle
__________________
PC1: LG 34UC79G - Ryzen 5600@4,65ghz CO-30 - MasterLiquid 240 - 32GB 2400 Corsair@3000 - Gigabyte GA-AB350M Gaming 3 - RX 6700XT - NZXT S340 Elite
PC2: FX6300 - AC Freezer 64 pro - Gigabyte 990XA-UD3 - Sapphire HD7850 2gb - 8gb DDR3 Corsair 1333 - - Antec Two Hundred
PC3: AMD A10 7700k - 8gb DDR3 2400mhz - SanDisk Plus SSD 240gb - CoolerMaster NSE-200-KKN1
sniperspa è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2022, 05:31   #10
rockroll
Senior Member
 
Iscritto dal: Feb 2007
Messaggi: 2314
Quote:
Originariamente inviato da sniperspa Guarda i messaggi
Ovviamente bisognerebbe entrare nel merito e capirne qualcosina di più (cosa che non ne tempo ne competenze per fare) ma le prime cose che mi vengono in mente in ordine sparso sono:

1.se è una falla così eclatante mi sembra strano che nessuno sia sia fatto due domande, non è che ci lavori un solo ingegnere a queste cose

2.ci sarà un team che verifica e valida certe soluzioni (diverso da quelli che le sviluppano) spero....se si allora mi sa che sono tutti quanti sottotono e sottopagati

3.mi par di capire che Intel sia rimasta sembra abbastanza indietro rispetto ad AMD sotto l'aspetto sicurezza, probabilmente il cercare di recuperare tutto negli ultimi anni di fretta e senza rivedere da zero l'architettura non ha portato ad un risultato così sopraffino e totalmente esente da ulteriori falle
1. Ci lavorano troppi ingegneri, remano in direzioni diverse, fanno solo casino, come in ogni carrozzone di queste dimensioni.

2. Team di validazione e verifica magari qualche volta scoprono le falle, ma se lo sfruttatamento è improbabile la cosa viene insabbiata, mica vogliono perdere prestazioni. Mannaggia a quei maladetti ricercatori che le rivelano!

3. Se devono recuperare prestazioni ed efficienza in fretta mica si possono permettere le finezze dei ricercatori che, mannaggia a loro, le falle hanno il tempo di scoprirle. E, peggio ancora, anche se pubblicate non corronono a correggerle, o per impossibilità architetturali o per incapacità o per malafede (mica vogliono perdere prestazioni).

Ultima modifica di rockroll : 12-08-2022 alle 05:33.
rockroll è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2022, 15:19   #11
giuliop
Senior Member
 
L'Avatar di giuliop
 
Iscritto dal: Apr 2005
Messaggi: 6848
Quote:
Originariamente inviato da rockroll Guarda i messaggi
1. Ci lavorano troppi ingegneri, remano in direzioni diverse, fanno solo casino, come in ogni carrozzone di queste dimensioni.

2. Team di validazione e verifica magari qualche volta scoprono le falle, ma se lo sfruttatamento è improbabile la cosa viene insabbiata, mica vogliono perdere prestazioni. Mannaggia a quei maladetti ricercatori che le rivelano!

3. Se devono recuperare prestazioni ed efficienza in fretta mica si possono permettere le finezze dei ricercatori che, mannaggia a loro, le falle hanno il tempo di scoprirle. E, peggio ancora, anche se pubblicate non corronono a correggerle, o per impossibilità architetturali o per incapacità o per malafede (mica vogliono perdere prestazioni).
1. Se fosse così i computer non partirebbero nemmeno.

2. O magari non le scoprono perché fare il ricercatore è un lavoro a sé stante e la forza lavoro e l'ingegnosità di tutti i ricercatori del mondo ammontano a più di quanto una singola azienda non potrà mai disporre.

3. O magari è impossibile correggerle, o è molto difficile risolverle, o il tempo per farlo deve essere condiviso con le altre priorità, etc.

Ma come al solito se parti dal presupposto che sia tutto in malafede ovviamente puoi giustificare qualsiasi problema dicendo che la causa è la malafede: sono i soliti ragionamenti circolari, da cui evidentemente è molto difficile uscire.
__________________
Ἀξύνετοι ἀκούσαντες κωφοῖσιν ἐοίκασι ̇φάτις αὐτοῖσιν μαθτυρεῖ παρεόντας ἀπεῖναι. Ὕες γοῦν βορβόρῳ ἥδονται μᾶλλον ἢ καθαρῷ ὕδατι.
giuliop è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque Hisense M2 Pro: dove lo metti, sta. Mini proiett...
Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il convertibile di classe Lenovo ThinkPad X1 2-in-1 G10 Aura Edition: il c...
Intervista a Stop Killing Games: distruggere videogiochi è come bruciare la musica di Mozart Intervista a Stop Killing Games: distruggere vid...
Samsung Galaxy S25 Edge: il top di gamma ultrasottile e leggerissimo. La recensione Samsung Galaxy S25 Edge: il top di gamma ultraso...
HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto HP Elitebook Ultra G1i 14 è il notebook c...
Cooler Master MasterFrame 600: modularit...
Questi case sembrano GPU RTX 50 e costan...
Elgato Facecam 4K: ecco la nuova webcam ...
Stampa 3D senza sprechi e senza rifiuti?...
OPPO Find X9 Pro potrebbe battere ogni r...
Le nuove Sony WH-1000XM6 ora disponibili...
ChatGPT Agent come un essere umano: l'AI...
Samsung rivaluta la fabbrica per il pack...
'La potenza di 16 core, nel palmo della ...
Windows 10 compie 10 anni, ma il cambiam...
Un altro Pixel 6a ha preso fuoco: la pro...
NVIDIA, ritorno in Cina in grande stile?...
Tutti contro Windows Recall: un altro se...
PlayStation FlexStrike: il sogno di un f...
WhatsApp sorprende tutti: ecco la nuova ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1