Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70 porta il concetto di smartphone ultrasottile su un terreno più concreto e accessibile: abbina uno spessore sotto i 6 mm a una batteria di capacità relativamente elevata, un display pOLED da 6,7 pollici e un comparto fotografico triplo da 50 MP. Non punta ai record di potenza, ma si configura come alternativa più pragmatica rispetto ai modelli sottili più costosi di Samsung e Apple
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026
Sono molte le novità che ASUS ha scelto di presentare al CES 2026 di Las Vegas, partendo da una gamma di soluzioni NUC con varie opzioni di processore passando sino agli schermi gaming con tecnologia OLED. Il tutto senza dimenticare le periferiche di input della gamma ROG e le soluzioni legate alla connettività domestica
Le novità ASUS per il 2026 nel settore dei PC desktop
Le novità ASUS per il 2026 nel settore dei PC desktop
Molte le novità anticipate da ASUS per il 2026 al CES di Las Vegas: da schede madri per processori AMD Ryzen top di gamma a chassis e ventole, passando per i kit di raffreddamento all in one integrati sino a una nuova scheda video GeForce RTX 5090. In sottofondo il tema dell'intelligenza artificiale con una workstation molto potente per installazioni non in datacenter
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-03-2022, 11:01   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75166
Link alla notizia: https://www.hwupgrade.it/news/sicure...ia_105585.html

Intel ha scoperto che la mitigazione scelta da AMD per mettere al sicuro i suoi microprocessori dall'attacco Spectre era inadeguata. L'azienda ringrazia e corre ai ripari.

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2022, 12:14   #2
Fede
Senior Member
 
L'Avatar di Fede
 
Iscritto dal: Feb 2000
Città: Roma (S.E.) Trattative_concluse: 300+
Messaggi: 15746
Quote:
Tuttavia, l'efficacia di questa mitigazione può essere compromessa dalla concorrenza intrinseca tra l'esecuzione speculativa del target previsto e la risoluzione architetturale del target previsto, poiché ciò può creare una finestra in cui il codice può ancora essere eseguito transitoriamente. Questo studio indaga sulle potenziali fonti di latenza che possono contribuire a tale finestra di speculazione. Dimostriamo che un utente malintenzionato può "vincere la gara" e quindi che questa finestra può essere ancora sufficiente per consentire lo sfruttamento di attacchi in stile BTI su una varietà di diverse CPU x86, nonostante la presenza della mitigazione LFENCE/JMP". Nel suo bollettino AMD sottolinea di non essere a conoscenza di exploit attivi e chiede ai partner di passare alle mitigazioni Retpoline più generiche.
https://www.youtube.com/watch?v=s9W6qE19Vvo
__________________
I ricordi sono sempre tristi: quelli brutti perchè sono amari, quelli belli perché sono solo ricordi
Dal mio corpo in putrefazione cresceranno dei fiori, e io sarò dentro di loro. Questa è l'eternità. (E. Munch)
Fede è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2022, 12:43   #3
io78bis
Senior Member
 
Iscritto dal: Feb 2019
Città: Origgio
Messaggi: 1971
😆😆
io78bis è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2022, 15:02   #4
CrapaDiLegno
Senior Member
 
L'Avatar di CrapaDiLegno
 
Iscritto dal: Jan 2011
Messaggi: 4189
Quote:
Originariamente inviato da Redazione di Hardware Upgrade Guarda i messaggi
Link alla notizia: https://www.hwupgrade.it/news/sicure...ia_105585.html

Intel ha scoperto che la mitigazione scelta da AMD per mettere al sicuro i suoi microprocessori dall'attacco Spectre era inadeguata. L'azienda ringrazia e corre ai ripari.

Click sul link per visualizzare la notizia.
Praticamente queste falle sono solo roba più che teorica, accademica.
Per sfruttarle serve un temporizzazione precisa dell'esecuzione delle istruzioni a seconda dell'architettura usata e ciò che si va a ottenere alla fine è una informazione a caso appartenente all'altro thread.
Quasi come sperare che appoggiando la mano sul tavolo questa lo attraversi (la probabilità che accada esiste, lo sapete?).
Tutti i test sono simulazioni super perfette in cui non deve variare nemmeno la temperatura della stanza, robe che nella via reale non accadranno mai in quel modo secondo lo schema preconfezionato ad arte per dimostrare che funziona. Infatti non c'è traccia di nessun attacco portato in questo modo, nemmeno a quanto pare su architetture la cui vulnerabilità non è mai stata chiusa.

E' più facile violare un server tramite fishing, collaboratore interno, minch1one alla gestione controllo accessi, password "abracadabra" o "123" come è successo ad Nvidia o a Samsung, e rubare 1 Tera di dati reali e coerenti piuttosto che roba di cui non si sa che cosa sia.

Speriamo che comunque le prossime architetture siano realizzate senza avere questi buchi reali (e non solo figurati) in cui un flusso di istruzioni possa venire a contatto con i dati di un altro.
CrapaDiLegno è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2022, 15:46   #5
Opteranium
Senior Member
 
Iscritto dal: Feb 2004
Messaggi: 6200
saranno anche teoriche ma le patch (e le conseguenti perdite di prestazioni) sono reali..
Opteranium è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2022, 15:55   #6
nonsidice
Senior Member
 
Iscritto dal: Aug 2000
Città: Cividale del Friuli (UD)
Messaggi: 1472
Mi ricorda vagamente il caso di un cliente che ha portato il pc in assistenza (parliamo di un 20 anni fa) nel negozio dove lavoravo:
SE
- ascoltava con winamp un determinato mp3 (non ricordo quale ma era uno specifico dei tanti che aveva)
- apriva il sito del Corriere della Sera con chrome
- creava un nuovo documento excel sul desktop e modificava la casella B3 (e SOLO quella)
- NON aveva altri applicativi aperti

ALLORA
il pc andava in bsod, e lo faceva SOLO con quella assurda combinazione
altrimenti era solido come una roccia, e si inca22ava pure perchè voleva scoprire il motivo esatto del blocco
__________________
Lavoro per vivere, non vivo per lavorare.
nonsidice è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2022, 17:12   #7
Peppe1970
Senior Member
 
L'Avatar di Peppe1970
 
Iscritto dal: Feb 2010
Messaggi: 1212
Quote:
Originariamente inviato da Fede Guarda i messaggi
Peppe1970 è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2022, 18:47   #8
destroyer85
Senior Member
 
Iscritto dal: Feb 2021
Messaggi: 916
Quote:
Originariamente inviato da CrapaDiLegno Guarda i messaggi
Praticamente queste falle sono solo roba più che teorica, accademica.
Per sfruttarle serve un temporizzazione precisa dell'esecuzione delle istruzioni a seconda dell'architettura usata e ciò che si va a ottenere alla fine è una informazione a caso appartenente all'altro thread.
Quasi come sperare che appoggiando la mano sul tavolo questa lo attraversi (la probabilità che accada esiste, lo sapete?).
Tutti i test sono simulazioni super perfette in cui non deve variare nemmeno la temperatura della stanza, robe che nella via reale non accadranno mai in quel modo secondo lo schema preconfezionato ad arte per dimostrare che funziona. Infatti non c'è traccia di nessun attacco portato in questo modo, nemmeno a quanto pare su architetture la cui vulnerabilità non è mai stata chiusa.

E' più facile violare un server tramite fishing, collaboratore interno, minch1one alla gestione controllo accessi, password "abracadabra" o "123" come è successo ad Nvidia o a Samsung, e rubare 1 Tera di dati reali e coerenti piuttosto che roba di cui non si sa che cosa sia.

Speriamo che comunque le prossime architetture siano realizzate senza avere questi buchi reali (e non solo figurati) in cui un flusso di istruzioni possa venire a contatto con i dati di un altro.
Tutto vero quello che dici, questa vulnerabilità non impatta per nulla sui desktop, ma pensa ai vari ambienti virtuali o condivisi.
In questa ottica è abbastanza grave, sei in un ambiente dove hai pieno controllo di quello che fai e sono stati resi disponibili de PoC per linux e window quindi non è così impossibile sfruttarla.
destroyer85 è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2022, 21:02   #9
CrapaDiLegno
Senior Member
 
L'Avatar di CrapaDiLegno
 
Iscritto dal: Jan 2011
Messaggi: 4189
Quote:
Originariamente inviato da destroyer85 Guarda i messaggi
Tutto vero quello che dici, questa vulnerabilità non impatta per nulla sui desktop, ma pensa ai vari ambienti virtuali o condivisi.
In questa ottica è abbastanza grave, sei in un ambiente dove hai pieno controllo di quello che fai e sono stati resi disponibili de PoC per linux e window quindi non è così impossibile sfruttarla.
Capisco che negli ambienti virtuali la cosa sia molto meno controllabile, ma vale anche per chi vuole sfruttare queste vulnerabilità.
Se mai riuscisse a farle funzionare (sapendo esattamente cosa c'è sotto e dopo qualche milione di tentativi) il risultato sarebbe rubare un byte al thread simmetrico di cui non hai la minima idea di che si tratta.
Tutti i PoC che ho visto sono tutti ideali, sapendo esattamente cosa gira, e cosa fa l'altro thread per sapere cosa stai ottenendo e in modo da sincronizzarti perfettamente ad un thread non tuo ma di cui sai esattamente tutto quello che fa.
E infatti non c'è alcun report di attacchi riusciti tramite questi metodi tanto complicati.

Un milione di mail di phishing hanno più probabilità di rubare una password che questa roba. Vedi attacco a Nvidia o a Samsung, non credo che abbiano usato Spectre o Meltdown per rubare la password di admin e fregarsi 1 Terabyte di dati (mica 10 byte a caso da una cache che si riempie e pulisce sempre a caso, sperando che siano parte di una chiave crittografica e invece si rivelano essere 10 caratteri di questo inutile post).
CrapaDiLegno è offline   Rispondi citando il messaggio o parte di esso
Old 15-03-2022, 10:02   #10
danylo
Senior Member
 
Iscritto dal: May 2007
Messaggi: 859
Forse e' solo una mia impressione, ma sembra che le aziende investano molto piu' in ricerca sulla sicurezza degli altri, che dei propri prodotti


.
danylo è offline   Rispondi citando il messaggio o parte di esso
Old 15-03-2022, 10:06   #11
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 18540
Quote:
Originariamente inviato da nonsidice Guarda i messaggi
Mi ricorda vagamente il caso di un cliente che ha portato il pc in assistenza (parliamo di un 20 anni fa) nel negozio dove lavoravo:
SE
- ascoltava con winamp un determinato mp3 (non ricordo quale ma era uno specifico dei tanti che aveva)
- apriva il sito del Corriere della Sera con chrome
- creava un nuovo documento excel sul desktop e modificava la casella B3 (e SOLO quella)
- NON aveva altri applicativi aperti

ALLORA
il pc andava in bsod, e lo faceva SOLO con quella assurda combinazione
altrimenti era solido come una roccia, e si inca22ava pure perchè voleva scoprire il motivo esatto del blocco
Dopo aver scheggiato per togliere e mettere per l'ennesima volta il Mini Super Orb sul mio Athlon 600 socket A dell'epoca, mi succedeva qualcosa del genere, giuro...solo che io lo sapevo qual'era la causa...
Saturn è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza Motorola edge 70: lo smartphone ultrasottile che...
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026 Display, mini PC, periferiche e networking: le n...
Le novità ASUS per il 2026 nel settore dei PC desktop Le novità ASUS per il 2026 nel settore de...
Le novità MSI del 2026 per i videogiocatori Le novità MSI del 2026 per i videogiocato...
I nuovi schermi QD-OLED di quinta generazione di MSI, per i gamers I nuovi schermi QD-OLED di quinta generazione di...
Il nuovo Snapdragon 8 Elite Gen 6 sar&ag...
Nintendo Switch 2: risultati sotto le at...
Weekend con tante sorprese su Amazon: to...
HONOR non si ferma più: il 2025 &...
Speciale best seller: EUREKA J15 Evo Ult...
Roborock Q10 X5+ da 10.000 Pa a 199€ &eg...
E-mail reset password di Instagram: la c...
La NASA ha discusso le problematiche del...
Il razzo spaziale NASA SLS e la capsula ...
Stazione Spaziale Internazionale: Crew-1...
Samsung Galaxy S26 Ultra: la ricarica de...
Apple ha un nuovo partner per la sua App...
Trenitalia introduce il prezzo dinamico ...
OnePlus non si ferma più: c'&egra...
DAZN sconta il piano Full per 6 mesi, se...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:50.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v
1