Abbiamo parlato diffusamente di Meltdown&Spectre, le falle che hanno di fatto reso il 2018 l’annus horribilis per i produttori di CPU, soprattutto per Intel. Nelle scorse ore è stata scoperta una nuova vulnerabilità riguardante Spectre, il suo nome è Variante 4: cerchiamo di scoprirne di più. Innanzitutto va detto che questa Variante 4 affligge sia CPU Intel che AMD e ARM. Il nome tecnico è Speculative Store Bypass (SSB). La scoperta arriva dall’ormai noto Project Zero di Google e dalla Secure Response Center di Microsoft. Spectre Variante 4 riguarda gli attacchi side-channel.
Il funzionamento della “Variante 4” di Spectre fondamentalmente non vede modifiche rispetto a quello delle vulnerabilità precedenti: è possibile leggere i dati in aree di memoria solitamente inaccessibili ai programmi.
La situazione ad oggi
Intel è intervenuta subito dicendo che ad oggi non sono emersi exploit riguardo Spectre Variante 4. Per questa tipologie di falle non ci sono dei veri e propri fix. È possibile solo mitigarle mediante accorgimenti software. Diversi browser, come sottolineato da Intel stessa, hanno già introdotto patch per diminuire l’impatto del problema.
Qui trovate una lista di tutti i processori Intel coinvolti. AMD ha comunicato che stanno per arrivare mitigazioni per le CPU Bulldozer. Per quanto concerne ARM “solo” le seguenti CPU risultano affette: Core Cortex-A57, A72, A72 e A75.
La raccomandazione è quindi la solita: verificate regolarmente la disponibilità di aggiornamenti per la sicurezza e applicateli ai vostri dispositivi. Un aggiornamento dovrebbe arrivare nelle prossime settimane sotto forma di update del BIOS. Il codice porterebbe, secondo le prime rilevazioni, a un degrado delle prestazioni approssimativamente dal 2 all’8%, quando attivato.
Vi ricordiamo che seguirci è molto semplice: tramite la pagina Facebook ufficiale, tramite il nostro canale notizie Telegram e la nostra pagina Google Plus. Da oggi, poi, è possibile seguire il nostro canale ufficiale Telegram dedicato ad Offerte e Promo!
Qui potrete trovare le varie notizie da noi riportate sul blog. È possibile, inoltre, commentare, condividere e creare spunti di discussione inerenti l’argomento.