Skin ADV

In queste ore è venuta alla luce la notizia che le CPU Intel, dall'uArch Core in avanti, siano soggette ad una nuova vulnerabilità facente parte della famiglia Spectre. SWAPGS (CVE-2019-1125), questo il nome della vulnerabilità, sfutterebbe una falla nella speculative execution, lasciando così ad un eventuale hacker l'opportunità di "sniffare" dati importanti immagazinati nella Cache. Questo tipo di attacco sembra essere particolarmente efficace all'interno di macchine virtuali: "This attack is capable of circumventing all existing protective measures, such as CPU microcode patches or kernel address space isolation (KVA shadowing/KPTI). We practically demonstrate this by showing how the speculative execution of the SWAPGS instruction may allow an attacker to leak portions of the kernel memory, by employing a variant of Spectre V1".

Nel mentre Phoronix ha effettuato alcuni benchmark per osservare quanto si perda in prestazioni dopo l'installazzione delle patch di sicurezza. La perdita si assesta tra l'1% ed il 5%, con una media molto vicina all'1%.

Attualmente Windows è già stato patchato contro SWAPGS, in quanto la patch relativa era inclusa nel major update di luglio.

Delicious
Submit to Digg
StumbleUpon
Gian Maria Forni
Autore: Gian Maria Forni
Esperto in:
Esperto di mercati e CPU
Sebbene sia laureato in Lettere e Filosofia, indirizzo Storia Contemporanea, e scriva per quotidiani e riviste di tale settore, ha sempre avuto la passione per l'informatica ed ha collaborato quale moderatore in importanti forum del settore
Notizie postate da Gian Maria ForniArticoli postati da Gian Maria Forni
3002
news
213
articoli
    

Ultime dal forum



[Official Topic] AMD "Zen" (2585 messaggi)
Ultimo messaggio di: mafferri (21/10/2019 21:39)

Liquidare xfx RX480 GTR BE..Work in progress (42 messaggi)
Ultimo messaggio di: mafferri (21/10/2019 10:42)

Problema NAS - aMule (28 messaggi)
Ultimo messaggio di: Bivvoz (20/10/2019 08:41)

Le recensioni e gli articoli che pubblicheremo sul nostro portale (78 messaggi)
Ultimo messaggio di: Masciale (17/10/2019 10:26)

[Official Thread] AMD GPU Navi RX5000 (704 messaggi)
Ultimo messaggio di: Masciale (12/10/2019 00:41)

Che state ascoltando in questo momento? (35 messaggi)
Ultimo messaggio di: ragen-fio (07/10/2019 16:23)

Buongiorno e buonasera (5385 messaggi)
Ultimo messaggio di: Fottemberg (01/10/2019 15:33)

Ram per nas (6 messaggi)
Ultimo messaggio di: mafferri (25/09/2019 21:18)

Il meglio dal forum



[Guida] all'overclock di AMD Ryzen.
Il thread per spiegare ai novizi come overclockare le CPU Ryzen, per raccogliere pareri e per scambiarci suggerimenti.

[Official Topic] AMD APU Kabini, Temash, Kaveri e... Carrizo.
Discutiamo le ultime novità sulle APU AMD basate su microarchitettura Bulldozer e Jaguar.

[Waiting for] AMD GPU Polaris & Vega (ex-Arctic Islands).
Discutiamo le ultime novità sulle GPU Polaris di AMD, senza dimenticarci di Vega!

[Official Topic] Nvidia Pascal GPU.
Discutiamo le ultime novità sulle GPU Pascal di NVIDIA e su quanto ci aspetta in futuro!

[Official Topic] AMD "Zen".
Discutiamo le ultime novità sulla microarchitettura x86 Zen di AMD e le CPU/APU in arrivo.

Creative Sound Blaster e Windows 10/8.1/8/7/Vista.
Dedicato a tutti i possessori delle schede audio di Creative Labs!

B&C e la questone "degli articoli prezzolati".
Perché B&C è un portale diverso?