Intel, nuova vulnerabilità

Per parlare di qualsiasi altra cosa che abbia poco o niente a che fare col mondo Mac :D

Moderatore: ModiMaccanici

utente_autoeliminato
Stato: Non connesso

Top

Oggetto del messaggio: Intel, nuova vulnerabilità

Messaggio da utente_autoeliminato »

Intel, nuova vulnerabilità sulla scia di Spectre
Una nuova vulnerabilità per molti aspetti simile alla precedente Spectre colpisce il mondo Intel: la scoperta giunge dai laboratori Microsoft e Google.
Praticamente quasi tutti i processori Intel sono vulnerabili,
il fix rallenterà circa il 10% i computer con a bordo i chip intel
Anche ARM ha qualche processore nella lista, AMD si salva
Microsoft sta gia lavorando per rilasciare fax con gli update di giugno
di Apple non ho letto nulla, ma sicuramente non lasciano aperta la falla, aggiungeremo un + .1 alle versioni di MacOS

Avatar utente
faxus
Stato: Non connesso
Pro-Expert 
Pro-Expert 
Avatar utente
Iscritto il: lun, 02 giu 2014 15:12
Messaggi: 30459
Località: Circondato dalle bufale

Top

Contatta:
In realtà si tratta di una cosa già nota sin da novembre.

Avevo letto la notizia su due testate online italiane, ieri.
Ma non ne ho trovato traccia evidente sulla mia rassegna stampa internazionale.
Probabilmente mi era sfuggita o appariva poco rilevante.
Ho quindi eseguito una ricerca, vedi sotto.

In ogni caso se la prendono comoda, forse data la pericolosità, giudicata inferiore a Spectre.
Si tratterebbe di una possibilità limitata.

Richiedebbe che l'attaccante sia in grado di eseguire del codice sul sistema preso di mira.
Questo lo rende preoccupante per i fornitori di servizi di cloud anche se in modo molto complesso.
ArsTechnica e il blog Microsoft ne danno una spiegazione dettagliata (che va anche molto al di là della mia comprensione)

Il che significa che al di fuori di questo scenario non avrebbe molta consistenza.
Questo perché sarebbe assai difficile eseguire il codice se non in presenza di altre gravi carenze di difese.

Inoltre, pare, non fornirebbe dati utili immediatamente utilizzabili, come ad esempio password o dati identificativi.
Ma solo indizi o elementi per poter continuare l'attacco alla loro ricerca.

Microsoft l'avrebbe messa in lista in futuri aggiornamenti periodici.
Intel valuta la patch tra il 2% e l’8%, come eventuale riduzione delle prestazioni.
Inoltre la scelta se applicarla o no, sarà a cura dell'utente.

Stampa Italiana
http://punto-informatico.it/4433018/PI/ ... ectre.aspx" onclick="window.open(this.href);return false;
http://www.smartworld.it/tecnologia/spe ... osoft.html" onclick="window.open(this.href);return false;

Microsoft Blog
https://blogs.technet.microsoft.com/srd ... 2018-3639/" onclick="window.open(this.href);return false;
ArsTechnica
https://arstechnica.com/gadgets/2018/05 ... and-intel/" onclick="window.open(this.href);return false;

Avatar utente
Paolofast
Stato: Non connesso
Expert Latitante
Expert Latitante
Avatar utente
Iscritto il: dom, 07 gen 2018 20:00
Messaggi: 5564

Top

paolinoweb ha scritto:Microsoft sta gia lavorando per rilasciare fax con gli update di giugno
Preferirei un'email. Il fax è superato. :D
*
*
“Non so tutto, so solo quello che conosco” Hanekawa Tsubasa.

utente_autoeliminato
Stato: Non connesso

Top

Oggetto del messaggio: Re: Intel, nuova vulnerabilità

Messaggio da utente_autoeliminato »

Queste vulnerabilità IMHO non ci toccano minimamente a livello personale, del proprio pc o mac
Vista l'altissima difficoltà di riuscire ad eseguirla vanno in cerca di realtà dove ci sono dati, tanti dati, di una certa rilevanza.
Banche, istituti finanziari, istituti governativi e cosi via
Chi mi viene a guardare il mio numero di carta di credito che ha un fido mensile di 1300 euro?

utente_autoeliminato
Stato: Non connesso

Top

Oggetto del messaggio: Re: Intel, nuova vulnerabilità

Messaggio da utente_autoeliminato »

Paolofast ha scritto:
paolinoweb ha scritto:Microsoft sta gia lavorando per rilasciare fax con gli update di giugno
Preferirei un'email. Il fax è superato. :D
Maledetto correttore, lo odio un po', tante volte mi aiuta, tante volte si ribella e scrive quello che lui vuole

Avatar utente
faxus
Stato: Non connesso
Pro-Expert 
Pro-Expert 
Avatar utente
Iscritto il: lun, 02 giu 2014 15:12
Messaggi: 30459
Località: Circondato dalle bufale

Top

Contatta:
paolinoweb ha scritto:Queste vulnerabilità IMHO non ci toccano minimamente a livello personale, del proprio pc o mac
Vista l'altissima difficoltà di riuscire ad eseguirla vanno in cerca di realtà dove ci sono dati, tanti dati, di una certa rilevanza.
Banche, istituti finanziari, istituti governativi e cosi via...
Invece appare che potrebbe funzionare solo a livello personale.
Dove anche tu rilevi che non sarebbe conveniente...

Pressoché impossibile che attacchino sistemi di qualità superiore.
Appunto perché sono sicuramente ben difesi con firewall, sandbox e altre misure che impedirebbe scalate dopo l'intrusione.


Secondo me il tutto nasce dalla fiacca di fine Maggio degli operatori del settore.
Gente che prende uno stipendio per occuparsi di queste cose.
E deve pur dimostrare che sta lavorando a qualcosa, in attesa delle novità di Giugno.

Un po' come i giornalisti a ferragosto.
A parte un po' di cronaca nera e il gossip delle celebrità con le tette al vento, non hanno nulla.
Allora riciclano notizie vecchie o inconsistenti

utente_autoeliminato
Stato: Non connesso

Top

Oggetto del messaggio: Re: Intel, nuova vulnerabilità

Messaggio da utente_autoeliminato »

Sicuramente le realtà che ho indicato hanno 1000 firewall hardware e chissà cosa altro
ma vedi che con yahoo sono recentemente venuti in possesso di dati, con Sony Playstation idem,
ci sono decine di esempi di società che sicuramente hanno anche loro hardware e software di livello Enterprise, ma nulla è perfetto.

Avatar utente
faxus
Stato: Non connesso
Pro-Expert 
Pro-Expert 
Avatar utente
Iscritto il: lun, 02 giu 2014 15:12
Messaggi: 30459
Località: Circondato dalle bufale

Top

Contatta:
Sì, ma noi ce ne strabattiamo di queste problematiche.

Siamo una comunità di utenti Mac.
Fine del discorso

Avatar utente
Hammarby
Stato: Non connesso
Unix Expert
Unix Expert
Avatar utente
Iscritto il: gio, 29 ott 2009 14:28
Messaggi: 5373
Località: Stockholm, SE

Top

Ecco come funziona



Buona visione
Ognuno è come Dio lo ha fatto, ahimé...
...e spesso peggio.

Cervantes

Rispondi

Torna a “Off-Topic | Discussioni generiche”

Chi c’è in linea

Visitano il forum: Nessuno e 24 ospiti