Articoli e news    Prezzi

CPU Intel vulnerabili, aggiornare il BIOS o disabilitare il TXT

08:36 - 7 dicembre 2011 di Manolo De Agostini

Intel ha reso noto di aver risolto, seppur con grande difficoltà, una vulnerabilità di sicurezza all'interno della tecnologia TXT dei propri processori. Colpite anche le soluzioni di ultima generazione Sandy Bridge. C'è da aspettarsi l'arrivo di un BIOS risolutivo.

Una vulnerabilità di sicurezza (buffer overflow) nei processori Intel permette l'esecuzione di codice arbitrario in quella che è chiamata "modalità SINIT", sfruttando la tecnologia Intel TXT (Trusted Execution Technology). 

Intel l'ha risolta, ma dovrete aggiornare il BIOS se non vorrete correre rischi. A parlarne è l'esperta di sicurezza Joanna Rutkowska, fondatrice di Invisible Things Lab (ITL), una società di ricerca e consulenza. L'avevamo intervistata nel febbraio 2010 per fare il punto sullo stato della sicurezza.

Il bug si trova nel modulo per l'autenticazione del codice Intel SINIT. "Quello che è davvero interessante dell'attacco sono le conseguenze. L'hijacking in modalità SINIT offre la possibilità di bypassare Intel TXT, LCP e compromettere anche la SMRAM (System Management RAM)", spiega la ricercatrice.

La vulnerabilità è curiosa perché colpisce l'estensione hardware dei microprocessori e chipset Intel che è stata pensata come meccanismo di protezione da attacchi software. La tecnologia TXT può essere usata dalle aziende per controllare come sono archiviate le informazioni, processate e scambiate sui loro sistemi.

"È interessante vedere quanto è stato difficile per Intel risolvere la falla, poiché non solo hanno dovuto distribuire un aggiornamento dei moduli SINIT, ma anche aggiornare il microcode di tutti i processori colpiti e lavorare con le aziende del settore BIOS perché rilasciassero versioni con questo microcode aggiornato (e fornire un meccanismo anti-rollback sia per il BIOS che per il microcode). Il tutto è stato piuttosto impegnativo", ha commentato la Rutkowska. I dettagli potete trovarli nel seguente PDF.

Intel ha pubblicato un bollettino (livello Importante), spiegando che tra i processori colpiti c'è anche la seconda generazione di Core i7 e i5 (Sandy Bridge), sia desktop che mobile. Vi consigliamo di guardare la lista di CPU e chipset pubblicata dall'azienda. Chi usa la tecnologia TXT o la tiene attivata, non deve far altro che installare il BIOS risolutivo. Se non dovesse essere ancora disponibile o non usate l'Intel TXT, disabilitatelo senza problemi.

Condividi:   
  • Ultime news
  • Intel
  • Intel Core i3 - i5 - i7

Commenti

Aggiungi un tuo commento
1/3 avanti    
ASS93 07/12/2011 08:54
 
-2 
Bios update in vista per la mia Asus P8P67 Rev3.0 a quanto pare.
baobab 07/12/2011 09:02
 
-1 
Azz.. che figuraccia!
ASS93 07/12/2011 09:06
 
+1 

 Originariamente inviata da baobab

Azz.. che figuraccia!



Errare dopotutto è umano .
kinga 07/12/2011 09:11
 
-1 
nell'articolo si parla di seconda generazione(sandy bridge),però aprendo la pagina della intel non ho trovato i socket 1155.spiegatemi,devo aggiornarlo anche io che uso i5 2500k? grazie
papafoxtrot 07/12/2011 09:17
 
+14 
Non si dice se anche i core 2 sono colpiti... Dubito che uscirà un bios per la mia p35 ds4... Non esce dal 2009!

Hem, per disattivare il txt che faccio? Disinstallo notepad?
supertigrotto 07/12/2011 09:17
 
-1 
Con miliardi di transistor e tante istruzioni,capita!non è la prima volta che succede,ricordate i primi pentiim?e la prima generazione di phenom?
Neapolale 07/12/2011 09:27
 

 Originariamente inviata da kinga

nell'articolo si parla di seconda generazione(sandy bridge),però aprendo la pagina della intel non ho trovato i socket 1155.spiegatemi,devo aggiornarlo anche io che uso i5 2500k? grazie


anche io non ho capito se devo aggiornare o no... ma poi un link con l'aggiornamento non c'è?
ndwolfwood 07/12/2011 09:27
 
La TXT deve essere supportata da CPU e chipset contemporaneamente.
Ad esempio per i S.B. le versioni "k" ne sono sprovviste e cmq gli unici chipset in grado di sfruttarla sono quelli della serie "Q" (Q67, QM67), roba che riguarda l'utenza professionale ... se siete comuni mortali con un mobo serie P o H state tranquilli!
Neapolale 07/12/2011 09:28
 
+2 
rettifico: http://www.intel.com/en_uk/products/processor/corei5/index.htm

i 2500k non hanno la TxT... quindi non ci tange.
kinga 07/12/2011 09:40
 
-1 

 Originariamente inviata da Neapolale

rettifico: http://www.intel.com/en_uk/products/processor/corei5/index.htm

i 2500k non hanno la TxT... quindi non ci tange.



Grazie mille ora mi sento meglio
1/3 avanti    
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni

  Azienda: Intel
  Categoria: Processori
  Tag: Intel Core i3 - i5 - i7, Core 2 Duo