image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Migliori VPN gratis (febbraio 2026) Migliori VPN gratis (febbraio 2026)...
Immagine di Migliori notebook sotto i 1000€ (febbraio 2026) Migliori notebook sotto i 1000€ (febbraio 2026)...

Indirector è la nuova vulnerabilità che colpisce le moderne CPU Intel, ecco come funziona

Dei ricercatori hanno scovato una nuova vulnerabilità, battezzata Indirector, che colpisce le CPU Intel Alder Lake e Raptor Lake.

Advertisement

Avatar di Marco Pedrani

a cura di Marco Pedrani

Caporedattore centrale @Tom's Hardware Italia

Pubblicato il 02/07/2024 alle 14:09
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Un nuovo attacco denominato Indirector mette a rischio i processori Intel più recenti, inclusi quelli di 12° e 13° generazione, vale a dire Alder Lake e Raptor Lake. L’attacco sfrutta le vulnerabilità nei componenti hardware Indirect Branch Predictor (IBP) e Branch Target Buffer (BTB), per manipolare l’esecuzione speculativa ed estrarre dati.

indirector.cpusec.org
Immagine id 26450

Indirector è stato scoperto da tre ricercatori dell'Università della California e di San Diego, che presenteranno i dettagli completi al prossimo USENIX Security Symposium che si terrà il prossimo agosto. Utilizzando tecniche avanzate di iniezione e predizione, l'attacco permette di manipolare il flusso di controllo dei processi protetti e di estrarre informazioni sensibili.

Il funzionamento dell'attacco si basa su tre meccanismi principali:

  1. iBranch Locator: Uno strumento personalizzato che identifica gli indici e i tag dei rami vittima.
  2. Iniezioni IBP/BTB: Esecuzione speculativa del codice attraverso iniezioni mirate nelle strutture di predizione.
  3. Bypass ASLR: Rende più semplice la manipolazione del flusso di controllo dei processi protetti identificando con precisione le posizioni dei rami indiretti.

Intel è stata avvisata dell’attacco nel febbraio 2024 e ha già informato i fornitori di hardware e software interessati. Tra le misure di mitigazione suggerite, vi è l'uso più aggressivo della Indirect Branch Predictor Barrier (IBPB) e il miglioramento della Branch Prediction Unit (BPU) tramite tag più complessi, crittografia e randomizzazione.

Tuttavia, l'implementazione di queste misure può comportare significativi compromessi in termini di prestazioni, specialmente per quanto riguarda l’IBPB; per questo, bisognerà bilanciare con attenzione le mitigazioni per evitare di impattare troppo negativamente sulle performance.

Nei sistemi Linux, l'IBPB è attivato di default durante le transizioni alla modalità SECCOMP o per compiti con rami indiretti limitati nel kernel, sebbene il suo utilizzo sia limitato a causa di un impatto sulle prestazioni del 50%.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
Google Foto potrebbe cancellare i vostri file senza avvisare
6

Smartphone

Google Foto potrebbe cancellare i vostri file senza avvisare

#2
Il Galaxy S26 bianco si mostra in anteprima

Smartphone

Il Galaxy S26 bianco si mostra in anteprima

#3
Il punto debole di Gemini è solo uno, la messaggistica

Smartphone

Il punto debole di Gemini è solo uno, la messaggistica

#4
Galaxy S26: ricarica wireless più veloce ma con limiti
2

Smartphone

Galaxy S26: ricarica wireless più veloce ma con limiti

#5
Telegram fa infuriare l'utenza Android introducendo il Liquid Glass
4

Smartphone

Telegram fa infuriare l'utenza Android introducendo il Liquid Glass

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Migliori notebook sotto i 1000€ (febbraio 2026)

GUIDA ALL'ACQUISTO

Migliori notebook sotto i 1000€ (febbraio 2026)

Di Antonello Buzzi, David Bossi
Migliori VPN gratis (febbraio 2026)

GUIDA ALL'ACQUISTO

Migliori VPN gratis (febbraio 2026)

Di Antonello Buzzi, David Bossi
Intel e AMD, carenza di CPU server: rincari e attese record

Hardware

Intel e AMD, carenza di CPU server: rincari e attese record

Di Antonello Buzzi
TSMC verso il sorpasso storico su Intel per numero di dipendenti
3

Hardware

TSMC verso il sorpasso storico su Intel per numero di dipendenti

Di Antonello Buzzi
Microsoft Teams semplifica le riunioni con una nuova interfaccia
3

Hardware

Microsoft Teams semplifica le riunioni con una nuova interfaccia

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.