Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
Abbiamo intervistato Sumit Dhawan, CEO di Proofpoint, per capire come stia cambiando il mondo della sicurezza con l'avvento dell'intelligenza artificiale e con il ritmo sempre più serrato a cui vengono trovate vulnerabilità nel software. Un problema significativo, che richiederà del tempo per essere risolto (o quantomeno arginato)
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-03-2024, 10:11   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75166
Link alla notizia: https://www.hwupgrade.it/news/cpu/gh...ta_125326.html

GhostRace è un nuovo attacco all'esecuzione speculativa delle CPU che colpisce indistintamente tutte le architetture e i sistemi operativi. L'attacco è stato messo a punto dai ricercatori di VUSec, insieme al Systems Security Research Group di IBM Research Europe.

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2024, 10:22   #2
UtenteHD
Senior Member
 
Iscritto dal: Sep 2022
Messaggi: 2269
Ho letto che non lo stanno fixando molto, molti lo hanno parzialmente fixato con riduzione di prestazioni del 5% e ci vanno con calma per trovare un fix senza calo di prestazioni ed AMD ha "detto" che i precedenti fix bastano, (se realmente pericoloso questo bug) spero lo fixino a breve e completamente.
UtenteHD è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2024, 12:21   #3
lollo9
Senior Member
 
Iscritto dal: Dec 2016
Città: Toulouse/Montpellier/Melbourne
Messaggi: 367
in realtà è ancora prematuro parlare di mitigazioni od impatti prestazionali.

la correzione suggerita dallo stesso VUSec (che ne ha proposta una, solo software e specifica per linux), era stata effettivamente implementata già a febbraio (sono almeno 50 commit, questo è l'ultimo), ma si tratta soltanto di una mera mitigazione che irrobustisce lo stack contro il inter process interrupt storming, il quale è a sua volta parte delle tecniche per sfruttare Ghostrace.
il 5% di potenziale impatto è saltato fuori da qui su alcuni benchmark sintetici testando questa mitigazione. ed in sostanza si sono detti "visto che non corregge na mazza e costa il 5%, lasciamola perdere".

quelli di Xen, il cui lavoro è usato a piene mani da chi fa hypervisors e virtualizzazione hanno fatto qualche bollettino con raccomandazioni varie e qualche patch, ma non risulta per ora che il problema possa scavalcare le sandbox classiche, che era la preoccupazione di gran lunga più grave.

da capire ancora la posizione di AMD che se n'è uscita quasi minimizzando il tutto (ok, è meno grave di quanto non possa apparire ad una prima occhiata), ma senza fornire studi, PoC o prove varie.

da capire anche l'impatto sul mondo IoT.
o meglio, su tutti i dispositivi smart che un minimo di potenza di calcolo ce l'hanno, che hanno "veri" sistemi operativi diffusi, da cui passano parecchi "caxxi propri" della gente, ma che non ricevono sempre aggiornamenti tempestivamente. ad esempio i chromecast, gli htpc android, i dispositivi alexa, smart tv, router/decoderTV e questo genere di cose.
__________________
ds/dev, del resto non me ne intendo
lollo9 è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2024, 12:41   #4
supertigrotto
Senior Member
 
Iscritto dal: Aug 2006
Città: Valdagno
Messaggi: 6813
Vuoi vedere che la Von Neumann ormai è da rivedere tutta?
Ovvero il sistema di come i calcolatori fanno ad eseguire le istruzioni?
Forse i creatori di Monza non hanno tutti i torti?
Già impiegando i memristori la Von Neumann non sarebbe più praticabile,cambiando proprio il sistema di esecuzione delle istruzioni.
supertigrotto è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2024, 13:15   #5
Opteranium
Senior Member
 
Iscritto dal: Feb 2004
Messaggi: 6289
Quote:
Originariamente inviato da lollo9 Guarda i messaggi
da capire anche l'impatto sul mondo IoT.
o meglio, su tutti i dispositivi smart che un minimo di potenza di calcolo ce l'hanno, che hanno "veri" sistemi operativi diffusi, da cui passano parecchi "caxxi propri" della gente, ma che non ricevono sempre aggiornamenti tempestivamente. ad esempio i chromecast, gli htpc android, i dispositivi alexa, smart tv, router/decoderTV e questo genere di cose.
per me è questo il vero incubo, e sarà sempre più un problema, visto il moltiplicarsi di dispositivi iot, spesso inutilmente connessi (vedi spazzolino da denti e compagnia) ma comunque basati su hardware e software dal supporto scarso o inesistente
Opteranium è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2024, 13:48   #6
UtenteHD
Senior Member
 
Iscritto dal: Sep 2022
Messaggi: 2269
Quote:
Originariamente inviato da lollo9 Guarda i messaggi
in realtà è ancora prematuro parlare di mitigazioni od impatti prestazionali.

la correzione suggerita dallo stesso VUSec (che ne ha proposta una, solo software e specifica per linux), era stata effettivamente implementata già a febbraio (sono almeno 50 commit, questo è l'ultimo), ma si tratta soltanto di una mera mitigazione che irrobustisce lo stack contro il inter process interrupt storming, il quale è a sua volta parte delle tecniche per sfruttare Ghostrace.
il 5% di potenziale impatto è saltato fuori da qui su alcuni benchmark sintetici testando questa mitigazione. ed in sostanza si sono detti "visto che non corregge na mazza e costa il 5%, lasciamola perdere".

quelli di Xen, il cui lavoro è usato a piene mani da chi fa hypervisors e virtualizzazione hanno fatto qualche bollettino con raccomandazioni varie e qualche patch, ma non risulta per ora che il problema possa scavalcare le sandbox classiche, che era la preoccupazione di gran lunga più grave.

da capire ancora la posizione di AMD che se n'è uscita quasi minimizzando il tutto (ok, è meno grave di quanto non possa apparire ad una prima occhiata), ma senza fornire studi, PoC o prove varie.

da capire anche l'impatto sul mondo IoT.
o meglio, su tutti i dispositivi smart che un minimo di potenza di calcolo ce l'hanno, che hanno "veri" sistemi operativi diffusi, da cui passano parecchi "caxxi propri" della gente, ma che non ricevono sempre aggiornamenti tempestivamente. ad esempio i chromecast, gli htpc android, i dispositivi alexa, smart tv, router/decoderTV e questo genere di cose.
Ah ecco, ora e' tutto piu' chiaro, si uso sia Win che Linux Mint.
Ora ho capito molto di piu' di tutti sti articoli circolanti.
Grazie mille.

Per IOT, antifurti IOT e tutte le cose inutilmente collegate ad internet, beh le evito come la peste.
Di sicuro come minimo nel router di casa bisogna attivare il firewall interno che e' sempre disattivato di standard, ma come minimo..
__________________
Le regole che mi ha insegnato un bravo programmatore e che, secondo me, dovremmo sempre ricordare:
1) Un PC (anche cell, tablet, ecc..) sicuro e' PC spento
2) Una "cosa" (HW e/o Software) se funziona e non si hanno particolari esigenze non si cambia
3) Tutto quello che e' connesso ad internet e' per sua natura vulnerabile
UtenteHD è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2024, 13:53   #7
aqua84
Senior Member
 
L'Avatar di aqua84
 
Iscritto dal: Jan 2010
Messaggi: 8876
Anche qui la Speculazione fa danni…
__________________
Telegram: @shutter1sland
aqua84 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint L'IA cambia tutte le regole della sicurezza tra ...
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
Apple MacBook Neo 13'' con chip A18 Pro ...
Insieme a Leica SL3-P presentate le otti...
La Cina svilupperà anche il razzo...
Rocket Lab e la missione Victus Haze per...
Starship: Ship 40 ha eseguito uno static...
I nuovi Samsung Galaxy Watch 9 si mostra...
Einsten aveva ragione, di nuovo: captate...
Top 10 offerte Amazon: 5 sono partite qu...
AI Conf 2026: l'intelligenza artificiale...
Samsung Galaxy S26 scende a 711,49€: un ...
Dopo il maxi blackout, la Spagna cambia ...
Costa meno di un MacBook e fa molto di p...
Ecco tutti i robot aspirapolvere rimasti...
Più partite da seguire in contemporanea?...
389€ sono veramente pochi per questo PC ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:54.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v
1