Skin ADV

In queste ore è venuta alla luce la notizia che le CPU Intel, dall'uArch Core in avanti, siano soggette ad una nuova vulnerabilità facente parte della famiglia Spectre. SWAPGS (CVE-2019-1125), questo il nome della vulnerabilità, sfutterebbe una falla nella speculative execution, lasciando così ad un eventuale hacker l'opportunità di "sniffare" dati importanti immagazinati nella Cache. Questo tipo di attacco sembra essere particolarmente efficace all'interno di macchine virtuali: "This attack is capable of circumventing all existing protective measures, such as CPU microcode patches or kernel address space isolation (KVA shadowing/KPTI). We practically demonstrate this by showing how the speculative execution of the SWAPGS instruction may allow an attacker to leak portions of the kernel memory, by employing a variant of Spectre V1".

Nel mentre Phoronix ha effettuato alcuni benchmark per osservare quanto si perda in prestazioni dopo l'installazzione delle patch di sicurezza. La perdita si assesta tra l'1% ed il 5%, con una media molto vicina all'1%.

Attualmente Windows è già stato patchato contro SWAPGS, in quanto la patch relativa era inclusa nel major update di luglio.

Delicious
Submit to Digg
StumbleUpon
Gian Maria Forni
Autore: Gian Maria Forni
Esperto in:
Esperto di mercati e CPU
Sebbene sia laureato in Lettere e Filosofia, indirizzo Storia Contemporanea, e scriva per quotidiani e riviste di tale settore, ha sempre avuto la passione per l'informatica ed ha collaborato quale moderatore in importanti forum del settore
Notizie postate da Gian Maria ForniArticoli postati da Gian Maria Forni
3021
news
215
articoli
    

Ultime dal forum



[Official Topic] AMD "Zen" (2663 messaggi)
Ultimo messaggio di: paolo.oliva2 (12/12/2019 07:37)

Benchmark ed STM sui Ryzen. (13 messaggi)
Ultimo messaggio di: lucusta (11/12/2019 21:53)

Buongiorno e buonasera (5419 messaggi)
Ultimo messaggio di: Alessio89 (11/12/2019 09:47)

[Official Thread] AMD GPU Navi RX5000 (750 messaggi)
Ultimo messaggio di: Masciale (10/12/2019 22:06)

BitsAndChips in evoluzione - segnalazioni ed aggiornamenti (44 messaggi)
Ultimo messaggio di: Alessio89 (10/12/2019 17:25)

[BN+s.s.]Alimentatore/PSU Commodore 128 (2 messaggi)
Ultimo messaggio di: ragen-fio (09/12/2019 11:17)

Nuova configurazione (53 messaggi)
Ultimo messaggio di: Mini4wdking (09/12/2019 10:28)

Thread delle Offerte Online (454 messaggi)
Ultimo messaggio di: MrAlpha (28/11/2019 23:51)

Il meglio dal forum



[Guida] all'overclock di AMD Ryzen.
Il thread per spiegare ai novizi come overclockare le CPU Ryzen, per raccogliere pareri e per scambiarci suggerimenti.

[Official Topic] AMD APU Kabini, Temash, Kaveri e... Carrizo.
Discutiamo le ultime novità sulle APU AMD basate su microarchitettura Bulldozer e Jaguar.

[Waiting for] AMD GPU Polaris & Vega (ex-Arctic Islands).
Discutiamo le ultime novità sulle GPU Polaris di AMD, senza dimenticarci di Vega!

[Official Topic] Nvidia Pascal GPU.
Discutiamo le ultime novità sulle GPU Pascal di NVIDIA e su quanto ci aspetta in futuro!

[Official Topic] AMD "Zen".
Discutiamo le ultime novità sulla microarchitettura x86 Zen di AMD e le CPU/APU in arrivo.

Creative Sound Blaster e Windows 10/8.1/8/7/Vista.
Dedicato a tutti i possessori delle schede audio di Creative Labs!

B&C e la questone "degli articoli prezzolati".
Perché B&C è un portale diverso?