Grave bug di sicurezza nelle CPU Intel, patch correttive limitano le prestazioni

Il vostro parere, i commenti e le discussioni su tutto quanto pubblicato sul portale di B&C
Avatar utente
Blobay
Messaggi: 1340
Iscritto il: martedì 3 novembre 2015, 14:00

Re: Grave bug di sicurezza nelle CPU Intel, patch correttive

Messaggio da Blobay »

Fottemberg ha scritto:
ermanno ha scritto:Non mi è chiara la portata di questo bug: potenzialmente uno javascript del browser può caricare un ransomware in memoria dei computer con cpu intel?
Sì. Come hanno scritto alcuni: "It’s not just VMs. It’s possible that someone could write JavaScript code that could read the contents of the kernel memory. All you need is to visit a malicious web page".
Ecco perché MS renderà la patch obbligatoria, potrebbero carpire i segreti di Windows?

Avatar utente
ermanno
Messaggi: 330
Iscritto il: sabato 30 maggio 2015, 15:44

Re: Grave bug di sicurezza nelle CPU Intel, patch correttive

Messaggio da ermanno »

Fottemberg ha scritto:Sì. Come hanno scritto alcuni: "It’s not just VMs. It’s possible that someone could write JavaScript code that could read the contents of the kernel memory. All you need is to visit a malicious web page".
Se venisse confermata l'ipotesi peggiore, credo che la potenza delle bestemmie in ambiente aziendale/statale/militare potrà essere registrata dai sismografi dei terremoti. :U

Avatar utente
george_p
Messaggi: 1651
Iscritto il: venerdì 27 giugno 2014, 14:40

Re: Grave bug di sicurezza nelle CPU Intel, patch correttive

Messaggio da george_p »

Ma intel è una garanzia eh (cit. del gatto :rotfl: )

Avatar utente
Sasha
Messaggi: 5501
Iscritto il: venerdì 25 gennaio 2013, 20:28
Località: Roma

Re: Grave bug di sicurezza nelle CPU Intel, patch correttive

Messaggio da Sasha »

Blobay ha scritto:
Fottemberg ha scritto:
ermanno ha scritto:Non mi è chiara la portata di questo bug: potenzialmente uno javascript del browser può caricare un ransomware in memoria dei computer con cpu intel?
Sì. Come hanno scritto alcuni: "It’s not just VMs. It’s possible that someone could write JavaScript code that could read the contents of the kernel memory. All you need is to visit a malicious web page".
Ecco perché MS renderà la patch obbligatoria, potrebbero carpire i segreti di Windows?
potrebbero carpire i segreti di tutti, altro che Windows soltanto... E gli antivirus poco potrebbero fare in tal caso... Visto che se dovessero controllare anche loro i limiti di accesso in memoria di ogni processo... Si avrebbero ripercussioni uguali a livello di prestazioni...

Avatar utente
Alessio89
Messaggi: 8097
Iscritto il: martedì 29 novembre 2011, 23:47

Re: Grave bug di sicurezza nelle CPU Intel, patch correttive

Messaggio da Alessio89 »

Blobay ha scritto:
Fottemberg ha scritto:
ermanno ha scritto:Non mi è chiara la portata di questo bug: potenzialmente uno javascript del browser può caricare un ransomware in memoria dei computer con cpu intel?
Sì. Come hanno scritto alcuni: "It’s not just VMs. It’s possible that someone could write JavaScript code that could read the contents of the kernel memory. All you need is to visit a malicious web page".
Ecco perché MS renderà la patch obbligatoria, potrebbero carpire i segreti di Windows?
Nessun segresto, semplicemente un qualsiasi software che ottiene l'accesso alla memoria kernel può far quel che vuole.

Avatar utente
Alessio89
Messaggi: 8097
Iscritto il: martedì 29 novembre 2011, 23:47

Re: Grave bug di sicurezza nelle CPU Intel, patch correttive

Messaggio da Alessio89 »

Sasha ha scritto: potrebbero carpire i segreti di tutti, altro che Windows soltanto... E gli antivirus poco potrebbero fare in tal caso... Visto che se dovessero controllare anche loro i limiti di accesso in memoria di ogni processo... Si avrebbero ripercussioni uguali a livello di prestazioni...
Le prestazioni sono l'ultimo dei problemi, è una falla che chiunque potrebbe sfruttare e far fare quel che vuole alla macchina. E gli antimalware rallentano l'esecuzione del sistema molto più di quello che farà la pezza.

Avatar utente
Alessio89
Messaggi: 8097
Iscritto il: martedì 29 novembre 2011, 23:47

Re: Grave bug di sicurezza nelle CPU Intel, patch correttive

Messaggio da Alessio89 »

Il nabbo di turno ha scritto:Questa moda della microsoft di estendere le patch anche quando non servono sta diventando pesante, già su linux ci stanno più attenti.
Finché non cade l'NDA non si può sapere con certezza quali architetture siano affette (anche se da Nehalem a Skylake appunto sembra confermato almeno empiricamente), pertanto tutti i test empirici di oggi sono da prendere con le pinze.

Avatar utente
Sasha
Messaggi: 5501
Iscritto il: venerdì 25 gennaio 2013, 20:28
Località: Roma

Re: Grave bug di sicurezza nelle CPU Intel, patch correttive

Messaggio da Sasha »

Alessio89 ha scritto:
Sasha ha scritto: potrebbero carpire i segreti di tutti, altro che Windows soltanto... E gli antivirus poco potrebbero fare in tal caso... Visto che se dovessero controllare anche loro i limiti di accesso in memoria di ogni processo... Si avrebbero ripercussioni uguali a livello di prestazioni...
Le prestazioni sono l'ultimo dei problemi, è una falla che chiunque potrebbe sfruttare e far fare quel che vuole alla macchina. E gli antimalware rallentano l'esecuzione del sistema molto più di quello che farà la pezza.
già, già, condivido :)

Cesoia
Messaggi: 119
Iscritto il: giovedì 25 luglio 2013, 14:21

Re: Grave bug di sicurezza nelle CPU Intel, patch correttive

Messaggio da Cesoia »

Quello che ancora non mi e' chiaro e' l'inserimento di alcune patch nel kernel linux per l'architettura ARM a 64 bit....

Avatar utente
Sasha
Messaggi: 5501
Iscritto il: venerdì 25 gennaio 2013, 20:28
Località: Roma

Re: Grave bug di sicurezza nelle CPU Intel, patch correttive

Messaggio da Sasha »

Già, pare che anche ARM sia coinvolta, un po' come è successo col dieselgate... Quel che rincuora è che sembra non siano coinvolti i core della famiglia Cortex-M... Già il settore IoT fa schifo in quanto a sicurezza... Ci manca giusto che i microcontrollori che utilizzano sono fallati e la falla non circumnavigatile tramite aggiornamento al microcode

Rispondi