image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
% Black Friday
%
Accedi a Xenforo
Immagine di OpenAI in crisi nera: Google Gemini supera tutti OpenAI in crisi nera: Google Gemini supera tutti...
Immagine di Windows 11: l’ultimo update introduce due bug fastidiosi Windows 11: l’ultimo update introduce due bug fastidiosi...

Nuova falla delle CPU, le difese hardware non basteranno?

Advertisement

Avatar di Manolo De Agostini

a cura di Manolo De Agostini

@Tom's Hardware Italia

Pubblicato il 27/05/2018 alle 09:43
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Quest'anno i produttori di microprocessori hanno dovuto fare i conti con il tema della sicurezza. Intel più di tutti. Non solo perché si tratta del leader di mercato, ma anche perché tutti i suoi processori si sono trovati vulnerabili agli attacchi Spectre e Meltdown, e alle loro varie declinazioni.

Oggi, dopo molti aggiornamenti, la situazione si può definire "tranquilla", ma Intel ha promesso che i futuri processori avranno difese in hardware che impediranno attacchi side-channel che sfruttino l'esecuzione speculativa.

Più precisamente il CEO Brian Krzanich ha spiegato che mentre la variante 1 di Spectre continuerà a essere affrontata tramite mitigazioni software, l'azienda opererà cambiamenti hardware ai propri processori per affrontare Meltdown e la variante 2 di Spectre.

"Abbiamo ridisegnato parti del processore per introdurre nuovi livelli di protezione tramite un partizionamento. Potete paragonarlo a muri protettivi aggiuntivi tra le applicazioni e i livelli di privilegio utente per creare un ostacolo ai malintenzionati".

Questi cambiamenti interesseranno i processori Xeon Scalable di prossima generazione chiamati in codice Cascade Lake (un refresh sempre a 14 nm della famiglia Skylake-E/X) e i processori Core di ottava generazione che arriveranno sul mercato nella seconda metà di quest'anno.

Proprio di recente però vi abbiamo dato notizia di una nuova falla chiamata "Variant 4", che ricorda le precedenti falle Spectre ma opera in modo diverso. Stando a fonti vicine alla situazione raccolte da Threatpost, le difese hardware pensate da Intel per le CPU future non avranno effetto sulla nuova variante e così su altre potenziali falle simili.

Annunciando la scoperta della vulnerabilità, il capo della sicurezza di Intel spiegava che le mitigazioni applicate per la prima variante sono utili anche per la quarta variante. "Tuttavia al fine di offrire l'opzione per una mitigazione totale e impedire che questo metodo sia usato in altri modi, noi e i partner industriali stiamo offrendo una mitigazione aggiuntiva per Variant 4, che è una combinazione di microcode della CPU e aggiornamenti software".

La mitigazione sarà però impostata su "off" di default, ovvero sarà disattivata e saranno i clienti a scegliere se abilitarla in quanto da una parte un attacco che sfrutta Variant 4 sembra molto difficile da attuare, dall'altra l'attivazione comporta un impatto sulle prestazioni che Intel quantifica dal 2% e all'8%. Non è chiaro invece se le modifiche hardware previste da Intel influiranno sulla variante 3a, coperta dal fix della variante 4.

Allo stesso tempo non è noto cosa intende fare AMD, le cui architetture da Bulldozer a oggi sono esposte al nuovo attacco. Anche la casa di Sunnyvale - le cui CPU sono immuni a Meltdown - ha annunciato correttivi hardware contro le due varianti di Spectre precedentemente note. La sensazione è che anche AMD continuerà ad appoggiarsi a mitigazioni software (in arrivo nelle prossime settimane) contro questa falla.

Da sottolineare comunque che la Variant 4 è stata classificata come pericolosità media, a fronte del livello alto di Meltdown e delle prime due varianti di Spectre.

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Windows 11: l’ultimo update introduce due bug fastidiosi
2

Hardware

Windows 11: l’ultimo update introduce due bug fastidiosi

Di Antonello Buzzi
OpenAI in crisi nera: Google Gemini supera tutti
4

Hardware

OpenAI in crisi nera: Google Gemini supera tutti

Di Antonello Buzzi
RAM troppo care: crollo del 50% per le motherboard

Hardware

RAM troppo care: crollo del 50% per le motherboard

Di Antonello Buzzi
Bambu Lab H2C: addio sprechi con la stampa multi-colore | Test & Recensione
Editor's Choice
6

Hardware

Bambu Lab H2C: addio sprechi con la stampa multi-colore | Test & Recensione

Di Andrea Ferrario
Carenza DRAM senza fine: prezzi in volo fino al 2028
1

Hardware

Carenza DRAM senza fine: prezzi in volo fino al 2028

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.