image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Intel e AMD, carenza di CPU server: rincari e attese record Intel e AMD, carenza di CPU server: rincari e attese record...
Immagine di NVIDIA congela la roadmap GPU, RTX 60 rinviate fino al 2028 NVIDIA congela la roadmap GPU, RTX 60 rinviate fino al 2028...

Indirector è la nuova vulnerabilità che colpisce le moderne CPU Intel, ecco come funziona

Dei ricercatori hanno scovato una nuova vulnerabilità, battezzata Indirector, che colpisce le CPU Intel Alder Lake e Raptor Lake.

Advertisement

Avatar di Marco Pedrani

a cura di Marco Pedrani

Caporedattore centrale @Tom's Hardware Italia

Pubblicato il 02/07/2024 alle 14:09
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Un nuovo attacco denominato Indirector mette a rischio i processori Intel più recenti, inclusi quelli di 12° e 13° generazione, vale a dire Alder Lake e Raptor Lake. L’attacco sfrutta le vulnerabilità nei componenti hardware Indirect Branch Predictor (IBP) e Branch Target Buffer (BTB), per manipolare l’esecuzione speculativa ed estrarre dati.

indirector.cpusec.org
Immagine id 26450

Indirector è stato scoperto da tre ricercatori dell'Università della California e di San Diego, che presenteranno i dettagli completi al prossimo USENIX Security Symposium che si terrà il prossimo agosto. Utilizzando tecniche avanzate di iniezione e predizione, l'attacco permette di manipolare il flusso di controllo dei processi protetti e di estrarre informazioni sensibili.

Il funzionamento dell'attacco si basa su tre meccanismi principali:

  1. iBranch Locator: Uno strumento personalizzato che identifica gli indici e i tag dei rami vittima.
  2. Iniezioni IBP/BTB: Esecuzione speculativa del codice attraverso iniezioni mirate nelle strutture di predizione.
  3. Bypass ASLR: Rende più semplice la manipolazione del flusso di controllo dei processi protetti identificando con precisione le posizioni dei rami indiretti.

Intel è stata avvisata dell’attacco nel febbraio 2024 e ha già informato i fornitori di hardware e software interessati. Tra le misure di mitigazione suggerite, vi è l'uso più aggressivo della Indirect Branch Predictor Barrier (IBPB) e il miglioramento della Branch Prediction Unit (BPU) tramite tag più complessi, crittografia e randomizzazione.

Tuttavia, l'implementazione di queste misure può comportare significativi compromessi in termini di prestazioni, specialmente per quanto riguarda l’IBPB; per questo, bisognerà bilanciare con attenzione le mitigazioni per evitare di impattare troppo negativamente sulle performance.

Nei sistemi Linux, l'IBPB è attivato di default durante le transizioni alla modalità SECCOMP o per compiti con rami indiretti limitati nel kernel, sebbene il suo utilizzo sia limitato a causa di un impatto sulle prestazioni del 50%.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
NordVPN vs Cyberghost: qual è la migliore?
2

Hardware

NordVPN vs Cyberghost: qual è la migliore?

#2
NVIDIA congela la roadmap GPU, RTX 60 rinviate fino al 2028

Hardware

NVIDIA congela la roadmap GPU, RTX 60 rinviate fino al 2028

#3
Intel e AMD, carenza di CPU server: rincari e attese record

Hardware

Intel e AMD, carenza di CPU server: rincari e attese record

#4
iPhone 18 Pro Max potrebbe avere una batteria ancora più capiente
2

Smartphone

iPhone 18 Pro Max potrebbe avere una batteria ancora più capiente

#5
Meta, Zuckerberg voleva meno ricerche sui danni social

Smartphone

Meta, Zuckerberg voleva meno ricerche sui danni social

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

NVIDIA congela la roadmap GPU, RTX 60 rinviate fino al 2028

Hardware

NVIDIA congela la roadmap GPU, RTX 60 rinviate fino al 2028

Di Antonello Buzzi
Intel e AMD, carenza di CPU server: rincari e attese record

Hardware

Intel e AMD, carenza di CPU server: rincari e attese record

Di Antonello Buzzi
Cyberattacco alla Sapienza, in vendita lauree false sul dark web
2

Hardware

Cyberattacco alla Sapienza, in vendita lauree false sul dark web

Di Antonello Buzzi
Microsoft Teams semplifica le riunioni con una nuova interfaccia
3

Hardware

Microsoft Teams semplifica le riunioni con una nuova interfaccia

Di Antonello Buzzi
TSMC verso il sorpasso storico su Intel per numero di dipendenti
3

Hardware

TSMC verso il sorpasso storico su Intel per numero di dipendenti

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.