|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...nti_83814.html
Bitdefender ha scioperto una nuova vulnerabilità che affligge tutti i processori Intel basati su architettura Ivy Bridge in avanti, che sfrutta l'esecuzione speculativa di queste CPU per portare un attacco mirato Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Nov 2007
Messaggi: 8368
|
ma ci si riferisce alla CVE-2019-1125, che in pratica è una 'variante' della famiglia spectre, o altra?
se la prima, parrebbero affette tutte le cpu x86-64 e a prescindere dall'os qui descritta lato pinguino https://access.redhat.com/articles/4329821 sembrerebbe già essere stata mitigata lato win10, mentre lato linux sono uscite le patch per il kernel, ad ora da applicare a mano. lato osx non so nulla
__________________
chi semina vento... |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jun 2007
Città: Amiga Nation
Messaggi: 15533
|
L'NSA non sapeva nulla ovviamente…
Poi sanzionano arbitrariamente la Huawei per presunto spionaggio… ![]()
__________________
![]() |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 11121
|
Pezze su pezze su pezze mi par di capire
__________________
PC1: LG 34UC79G - Ryzen 5600@4,65ghz CO-30 - MasterLiquid 240 - 32GB 2400 Corsair@3000 - Gigabyte GA-AB350M Gaming 3 - RX 6700XT - NZXT S340 Elite PC2: FX6300 - AC Freezer 64 pro - Gigabyte 990XA-UD3 - Sapphire HD7850 2gb - 8gb DDR3 Corsair 1333 - - Antec Two Hundred PC3: AMD A10 7700k - 8gb DDR3 2400mhz - SanDisk Plus SSD 240gb - CoolerMaster NSE-200-KKN1 |
![]() |
![]() |
![]() |
#5 | ||
Senior Member
Iscritto dal: Sep 1999
Messaggi: 472
|
Quote:
![]() Quote:
![]() Ma non vi fate un po' tristezza?
__________________
Fasten your sit belt, Drizzt! |
||
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jul 2003
Città: Civis Romanus Sum
Messaggi: 7388
|
Ma io non credo che i progettisti Intel, quando hanno implementato queste tecniche per aumentare le prestazioni delle CPU, non sapevano che queste potessero essere pericolose per la sicurezza ..
__________________
Asrock Q1900M , SSD 1TB, Pico Psu 90W, No Fans , No HD, zero meccanica, zero rumore! |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Jul 2013
Messaggi: 968
|
Mi fa tristezza che intel non ne sapeva nulla? Che le intelligence americane non ne sapevano nulla? Mi chiedo fbi, nsa Cia.. Ecc ecc come facciano a entrare nei computer tanto facilmente o a monitorare tutto, forse hanno delle chiavi già inserite in fase di progettazione? È forse per quello che hanno paura di Huawei, perché è quello che hanno sempre fatto loro? Le domande vengono spontanee
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Apr 2001
Città: Cormons
Messaggi: 830
|
Quote:
|
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Aug 2019
Messaggi: 2692
|
Verrebbe da pensare sia la "rivincita" dei vecchi processori Atom e dei vecchi processori ARM.
Sarebbe interessante discutere se la corsa alla velocita' assoluta fin dagli anni del primo Pentium in poi abbia assunto o no forse troppa importanza. Ma mi chiederei se realisticamente per l'utente finale eventuali e potenziali problematiche di sicurezza potrebbero gia' essere ipoteticamente abbastanza a livello software con aggiornamenti continui dei sistemi operativi, dei kernel, dei drivers, delle api, delle applicazioni, etc.. che e' presumibile immaginare quelli a livello hardware mettersi in fila ad aspettare il loro turno. Ultima modifica di 386DX40 : 07-08-2019 alle 11:35. |
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Apr 2004
Messaggi: 2752
|
Quote:
__________________
AMD 9800X3D -MSI B650 EDGE - MSI 4090 GAMING X - 2X16GB GSKILL 6000MHZ CAS 30- SAMSUNG 980 PRO 2TB |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Apr 2004
Messaggi: 2752
|
Nemmeno io ci credo, hanno spinto al massimo per avere più prestazioni probabilmente pensando che molto difficilmente queste criticità sarebbero emerse.
__________________
AMD 9800X3D -MSI B650 EDGE - MSI 4090 GAMING X - 2X16GB GSKILL 6000MHZ CAS 30- SAMSUNG 980 PRO 2TB |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Nov 2007
Messaggi: 8368
|
Quote:
ps: non vorrei essere uno svilluppatore che si occupa di questo vaso di pandora, deve essere un incubo stare dietro a patch e contropatch e patch superflue etc etc
__________________
chi semina vento... Ultima modifica di s-y : 07-08-2019 alle 11:48. |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: May 2004
Messaggi: 12758
|
Non mi è chiaro una cosa: si tratta di una vulnerabilità di tutte le CPU intel o solo quelle dotate di tecnologia hyperthreading ?
__________________
"Qualunque cosa abbia il potere di farti ridere ancora trent'anni più tardi non è uno spreco di tempo. Credo che le cose di quella categoria si avvicinino molto all'immortalità" |
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Mar 2005
Città: Castiglione Olona
Messaggi: 22584
|
Quote:
La notizia è uscita oggi ma ovviamente sia Microsoft che Intel erano già stati avvisati da tempo (sempre stando al white paper).
__________________
![]() |
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Nov 2007
Messaggi: 8368
|
si beh se le patch (per almeno due su tre dei principali os, osx non so ma sarà lo stesso) sono già o online o implementate, certamente lo sapevano da parecchio
ad ogni modo parrebbe effettivamente la stessa vulnerabilità (CVE-2019-1125) non era così lampante leggendo la news
__________________
chi semina vento... |
![]() |
![]() |
![]() |
#16 |
Bannato
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
|
azz bug sempre piu devastanti meno male che su linux posso caricare la patch senza dover scrivere il bios (che ovviamente asus non rilascia)
![]() |
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Jan 2008
Messaggi: 304
|
Credo che con "richieste dall'utente" intenda istruzioni richieste dai processi realtivi all'attività dell'utente.
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: May 2004
Messaggi: 7316
|
|
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Nov 2007
Messaggi: 8368
|
phoronix ha appena pubblicato un roundup preliminare con confronto tra mitigazione specifica on/off. il tutto solo su pinguino ma rende cmq un'idea
l'impatto è molto marginale, quasi trascurabile. 1% medio con un singolo picco del 5%
__________________
chi semina vento... |
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 3729
|
attacco "side channel" diventa "attacco laterale"? Un po' talebana come traduzione eh
![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:47.