AMD non renderà pubblico il codice del Platform Security Processor
AMD ha annunciato in via ufficiale che non renderà pubblico il codice del Platform Security Processor, un chip che si occupa della sicurezza e dai privilegi pressoché illimitati. I critici sono preoccupati proprio dai suoi grandissimi poteri.
di Riccardo Robecchi pubblicata il 21 Luglio 2017, alle 08:20 nel canale ProcessoriAMDEPYCRyzen
AMD ha scelto di non rendere pubblico il codice del PSP, il Platform Security Processor che è presente sulla piattaforma EPYC ed è presente dal 2013 su molte piattaforme AMD.
Il Platform Security Processor, un processore ARM con tecnologia TrustZone, si occupa di fornire accesso di bassissimo livello alla piattaforma e permette di gestirne alcuni aspetti relativi alla sicurezza (es. controlli di integrità del sistema) oltre che alla crittografia. Il PSP ha però accesso privilegiato alla RAM e ad altri componenti del sistema e può prevaricare il processore. Questo può quindi aprire alla possibilità di attacchi che vadano a intaccare l'integrità del PSP, lasciando quindi un attaccante che riuscisse a oltrepassare le misure di sicurezza con il controllo completo e totale del sistema.
AMD ha annunciato che non renderà open source il codice, ma che continuerà a sottoporlo all'esame di numerose società di sicurezza indipendenti. L'azienda ha affermato che anche alcuni partner OEM hanno sottoposto la piattaforma a test senza riuscire a ottenere risultati.
La scelta di non rendere open source il progetto non è di per sé negativa. Il problema evidenziato da alcuni è tuttavia la mancanza di certezze riguardo il corretto operato del PSP: se ad essere attaccato fosse proprio il PSP, come si potrebbe essere sicuri che stia funzionando correttamente? Il paradigma "security by obscurity" si è raramente dimostrato efficace. Dall'altro lato, però, è bene evidenziare che i problemi di sicurezza nei progetti open source non sono rari e che la natura open non necessariamente implica una maggiore sicurezza intrinseca, sebbene possa aiutare a individuare i problemi. Un approccio open source, inoltre, potrebbe anche lasciare molti computer vulnerabili ad attacchi non divulgati e scoperti dai cracker.
La scelta di AMD ha fatto sì che molti degli utenti più sensibili a queste tematiche protestassero, ma dietro la decisione potrebbero esservi anche questioni di licenze di software sviluppato da terzi. Nonostante tutto, non esiste una ricetta perfetta per la sicurezza ed è difficile capire dove sia il punto di equilibrio tra le due posizioni.









DJI Romo 2: tante novità lo rendono un robot completo
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve
Le prime analisi sui dati dello schianto del secondo stadio di un razzo spaziale SpaceX Falcon 9 sulla Luna
Prime Video, il doppiaggio si sincronizza con il movimento delle labbra grazie all'AI
Windows 11: scoperta una funzione nativa che rischia di danneggiare l'SSD
Robot aspirapolvere in offerta: da ECOVACS T30e OMNI a 274€ fino a X12S OMNICYCLONE, ecco quale scegliere tra MOVA, roborock e Dreame
Quantum Galileo Interferometer: così la gravità di Einstein entra nel mondo quantistico
GeForce RTX 5090 con connettori a 8 pin testata: NVIDIA non ha più scuse, sono chiaramente migliori
Cento agenti IA lasciati soli: qualcuno bara, ma gli altri fanno la spia. I risultati dello studio
Il settore degli smartphone pieghevoli crescerà tantissimo tra il 2026 e il 2027
Social e minori, la Svizzera si spacca: l'87% vuole il divieto, la politica dice no
Smart TV LG sotto accusa per la privacy: l'azienda nega la raccolta continua di dati
Il più grande studio indipendente sulle batterie EV ribalta le paure degli automobilisti
CSIRT as a Service, il servizio di risposta agli incidenti di Axitea per le aziende interessate dalla NIS2
Plaud One, consegne nel quarto trimestre e un modello a crediti al posto dell'abbonamento









3 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoAncora segreti e mikster...
...oramai è talemnte sfacciata la propensione a spiare e a raccogliere dati in maniera continuativa e senza limiti che le strategie si stanno sposatndo dal SO all hw...Chip che sono sicuri perchè lo afferma il produttore....che purtroppo fa sempre parte dei furbetti del pianetino...
E' ora che l Europa si svegli e inizi a produrre tecnologia computazionale indipendente e basata su "altri concetti"...
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".