image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Notepad++ hackerato: utenti a rischio per mesi Notepad++ hackerato: utenti a rischio per mesi...
Immagine di OpenAI critica le GPU NVIDIA, investimenti in stallo OpenAI critica le GPU NVIDIA, investimenti in stallo...

Indirector è la nuova vulnerabilità che colpisce le moderne CPU Intel, ecco come funziona

Dei ricercatori hanno scovato una nuova vulnerabilità, battezzata Indirector, che colpisce le CPU Intel Alder Lake e Raptor Lake.

Advertisement

Avatar di Marco Pedrani

a cura di Marco Pedrani

Caporedattore centrale @Tom's Hardware Italia

Pubblicato il 02/07/2024 alle 14:09
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Un nuovo attacco denominato Indirector mette a rischio i processori Intel più recenti, inclusi quelli di 12° e 13° generazione, vale a dire Alder Lake e Raptor Lake. L’attacco sfrutta le vulnerabilità nei componenti hardware Indirect Branch Predictor (IBP) e Branch Target Buffer (BTB), per manipolare l’esecuzione speculativa ed estrarre dati.

indirector.cpusec.org
Immagine id 26450

Indirector è stato scoperto da tre ricercatori dell'Università della California e di San Diego, che presenteranno i dettagli completi al prossimo USENIX Security Symposium che si terrà il prossimo agosto. Utilizzando tecniche avanzate di iniezione e predizione, l'attacco permette di manipolare il flusso di controllo dei processi protetti e di estrarre informazioni sensibili.

Il funzionamento dell'attacco si basa su tre meccanismi principali:

  1. iBranch Locator: Uno strumento personalizzato che identifica gli indici e i tag dei rami vittima.
  2. Iniezioni IBP/BTB: Esecuzione speculativa del codice attraverso iniezioni mirate nelle strutture di predizione.
  3. Bypass ASLR: Rende più semplice la manipolazione del flusso di controllo dei processi protetti identificando con precisione le posizioni dei rami indiretti.

Intel è stata avvisata dell’attacco nel febbraio 2024 e ha già informato i fornitori di hardware e software interessati. Tra le misure di mitigazione suggerite, vi è l'uso più aggressivo della Indirect Branch Predictor Barrier (IBPB) e il miglioramento della Branch Prediction Unit (BPU) tramite tag più complessi, crittografia e randomizzazione.

Tuttavia, l'implementazione di queste misure può comportare significativi compromessi in termini di prestazioni, specialmente per quanto riguarda l’IBPB; per questo, bisognerà bilanciare con attenzione le mitigazioni per evitare di impattare troppo negativamente sulle performance.

Nei sistemi Linux, l'IBPB è attivato di default durante le transizioni alla modalità SECCOMP o per compiti con rami indiretti limitati nel kernel, sebbene il suo utilizzo sia limitato a causa di un impatto sulle prestazioni del 50%.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
NordVPN vs ExpressVPN: qual è la migliore?
3

Hardware

NordVPN vs ExpressVPN: qual è la migliore?

#2
I vantaggi di usare una VPN mentre si viaggia
1

Hardware

I vantaggi di usare una VPN mentre si viaggia

#3
Per quanto tempo avranno ancora senso gli iPad?

Editoriale

Per quanto tempo avranno ancora senso gli iPad?

#4
Apple è a un bivio: il rischio di cui nessuno parla
3

Smartphone

Apple è a un bivio: il rischio di cui nessuno parla

#5
Non volete i cheater? Questa è l'unica speranza

Editoriale

Non volete i cheater? Questa è l'unica speranza

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

OpenAI critica le GPU NVIDIA, investimenti in stallo
7

Hardware

OpenAI critica le GPU NVIDIA, investimenti in stallo

Di Antonello Buzzi
Notepad++ hackerato: utenti a rischio per mesi

Hardware

Notepad++ hackerato: utenti a rischio per mesi

Di Marco Pedrani
I giganti delle memorie contro chi fa scorte: fine della crisi in vista?
2

Hardware

I giganti delle memorie contro chi fa scorte: fine della crisi in vista?

Di Marco Pedrani
Core Ultra 9 290K Plus accelera: +10% su Geekbench
2

Hardware

Core Ultra 9 290K Plus accelera: +10% su Geekbench

Di Antonello Buzzi
Wi-Fi lento? La guida definitiva per risolvere tutti i problemi
4

Hardware

Wi-Fi lento? La guida definitiva per risolvere tutti i problemi

Di Andrea Ferrario

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.