|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...rus_80794.html
Intel ha sviluppato la tecnologia SGX che permette di creare zone cifrate in memoria cui solo il programma all'interno può accedere: ma cosa succede se il programma è un malware? Ecco quanto hanno scoperto i ricercatori Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jul 2000
Città: La città più brutta della Toscana: Prato
Messaggi: 6711
|
grande intel, più passa il tempo maggiore sono i fail che produce
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 23381
|
Quindi o si usano vecchi processori precedenti agli Skylake o si passa ad AMD per evitare questo tipo di rischio malware?
![]() |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Oct 2002
Messaggi: 5574
|
più che enclave cloaca digitale
__________________
CONTRO L'HIMMOBILISMO promozione Ponte di Mexina(postcount6)->In a Big Country dreams stay with you Loggarsi se non si vede il video, Grazie. |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Mar 2000
Città: BO[h]
Messaggi: 4924
|
sicuramente disattivabile da bios
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jun 2000
Messaggi: 15790
|
Non ho mai visto così tanti strafalcioni grammaticali come in questo articolo.
Forse sarebbe bene interessarsi più della lingua italiana che delle enclavi.... |
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Nov 2012
Messaggi: 1696
|
Quote:
La situazione imho è più grave di quanto sembri. |
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Jan 2008
Messaggi: 8406
|
Quote:
Comunque AMD ha provveduto a buttarsi lo stesso letame in faccia, chiamandolo SME ( parte del SP ). Oltretutto ha pure limitazioni pesanti rispetto a SGX. Però il risultato è stato che così non se l'è filato nessuno, tanto che gli sviluppatori Linux hanno pure rimosso il supporto dal kernel. Quindi, per fortuna, è morto. |
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Nov 2001
Città: Pavia
Messaggi: 1209
|
e sta SGX è in qualche modo disattivabile? a livello bios magari?
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 23381
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Jun 2007
Messaggi: 768
|
Quote:
A me risulta che sia presente dalla 4.14. |
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 3553
|
La cosa più assurda - e che fa pure paura -, ormai, è che tutte 'ste nuove tecnologie che avrebbero lo scopo di garantire maggior protezione al processore e alla memoria l'unica cosa che forniscono, alla fine, è invece il generare vulnerabilità sempre più colossali che aprono la strada a malware sempre più avanzati e subdoli.
C'è qualcosa di estremamente preoccupante in questo andazzo.. in cui lo strumento che in teoria dovrebbe rendere impossibile minacce alla integrità delle parti chiave del sistema non solo non serve a un tubo in tal senso e non lo rende inviolabile.. ma fornisce ad un potenziale malware che lo usa addirittura lo strumento perfetto per non essere violabile. |
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 23381
|
Gomblotto?!
![]() ![]() |
![]() |
![]() |
![]() |
#14 |
Amministratore
Iscritto dal: Jun 2009
Città: Glasgow, Scozia
Messaggi: 1954
|
Anche rileggendo (di nuovo) il pezzo non ho trovato gli errori che citi: ti spiacerebbe segnalare con precisione quali sarebbero?
__________________
Riccardo Robecchi - autore per Hardware Upgrade MB ASUS Crosshair VI Hero, CPU Ryzen 7 1700X, RAM 32 GiB Corsair Vengeance 3000MHz, VGA Sapphire AMD Radeon RX 5700 XT Pulse, CASE Sun Ultra 24, PSU Corsair TX650W. KDE neon x64 & Win 10 Pro x64. Ultima modifica di Slater91 : 19-02-2019 alle 22:29. |
![]() |
![]() |
![]() |
#15 | |
Member
Iscritto dal: Apr 2009
Messaggi: 118
|
Quote:
Esprimo la mia più totale indignazione per l'andazzo. Ma vorrei anche che finalmente si cominciasse a levare un fermo coro di protesta da parte di noi tutti. |
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Jan 2002
Città: Germania
Messaggi: 26110
|
Dai commenti si vede come ormai ci si fermi al titolo, non si comprenda il contenuto nei rari casi in cui si legga l'articolo, o proprio non si ha alcuna idea di come funzioni la tecnologia (nel migliore dei casi).
SGX è una funzionalità che ha un ben preciso funzionamento, e come tale può essere utilizzata a fini benefici (com'è stata originariamente progettata) o meno. E' un po' come la storia del software: c'è chi scrive applicazioni (utili), e chi purtroppo scrive malware. Visto che su un computer possono girare gli uni e gli altri, che facciamo? Proibiamo la scrittura del software? Così eliminiamo il problema alla radice. Anzi, eliminiamo in un colpo solo tutte le radici, così torniamo direttamente all'abaco, che non dovrebbe creare problemi di alcun tipo (tranne se dovesse cadere sul piede e fracassarlo. Quindi per sicurezza eliminiamo anche gli abachi, che sono evidenti fonti di pericolo). Ciò precisato, tale tecnologia è tranquillamente (dis)abilitabile da BIOS, come già affermato, dunque chi non dorme la notte al pensiero che SGX possa far proliferare malware impossibile da individuare può ricominciare a ronfare felice. Per il resto, e come esercizio per i paladini dell'abolizione dei brevetti, lascio un compitino per casa: in che modo SGX potrebbe eliminare completamente i brevetti sul software? Così almeno qualcuno potrebbe prendersi la briga di studiarsi per bene questa tecnologia, e magari riuscire a capirne le potenzialità (qualcuno -> sviluppatore software. Perché è a essi che è rivolta).
__________________
Per iniziare a programmare c'è solo Python con questo o quest'altro (più avanzato) libro @LinkedIn Non parlo in alcun modo a nome dell'azienda per la quale lavoro Ho poco tempo per frequentare il forum; eventualmente, contattatemi in PVT o nel mio sito. Fanboys |
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Nov 2007
Messaggi: 8368
|
mi pare che, nel thread almeno, non si sia parlato di brevetti, ma di certificati di sicurezza, che nelle ultime implementazioni non sarebbero (non ho conoscenza diretta della questione quindi uso il condizionale) più necessari per usare la funzione in oggetto
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Jan 2002
Città: Germania
Messaggi: 26110
|
Sì, esatto. Quello suoi brevetti è soltanto un esercizio che ho lasciato per chi voglia spremersi le meningi sulle potenzialità offerte da questa tecnologia.
__________________
Per iniziare a programmare c'è solo Python con questo o quest'altro (più avanzato) libro @LinkedIn Non parlo in alcun modo a nome dell'azienda per la quale lavoro Ho poco tempo per frequentare il forum; eventualmente, contattatemi in PVT o nel mio sito. Fanboys |
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Nov 2007
Messaggi: 8368
|
a rileggere, ma a posteriori, era un pò criptica, penso di aver capito cosa intendevi
e se ho capito bene, è una forma diversa di lucchetto, rispetto ai brevetti. se fosse così cambierebbe appunto solo la forma, con cui verranno 'validati' i dati, ma il concetto di fondo sarebbe lo stesso eventualmente mi scuso in aticipo (anche con me stesso ![]() ![]() |
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Jan 2002
Città: Germania
Messaggi: 26110
|
La metafora del lucchetto non è affatto male, anzi mi piace pure perché rende meglio l'idea.
Sì, possiamo considerare brevetti ed enclave come una sorta di lucchetto: entrambi servono a proteggere delle proprietà intellettuali. Alla luce del sole nel primo caso (perché i brevetti sono liberamente accessibili da chiunque, ma NON sono utilizzabili liberamente), e in totale oscurità nel secondo caso (in una cassaforte inaccessibile). Ma non cambia soltanto la forma. Anzi, è proprio la sostanza che cambia (vedi sopra), e le cui implicazioni sono di enorme portata (potremmo tranquillamente parlare di rivoluzione).
__________________
Per iniziare a programmare c'è solo Python con questo o quest'altro (più avanzato) libro @LinkedIn Non parlo in alcun modo a nome dell'azienda per la quale lavoro Ho poco tempo per frequentare il forum; eventualmente, contattatemi in PVT o nel mio sito. Fanboys |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:20.