logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Lavora con noi!
  • Recensione RTX 4080
  • Recensione Radeon RX 7900 XTX
  • Le migliori VPN del 2022
  • Codici sconto
CPU

Una nuova vulnerabilità minaccia tutte le CPU AMD Zen

Recensioni
Lavora con noi!
Recensione RTX 4080
Recensione Radeon RX 7900 XTX
Le migliori VPN del 2022
Codici sconto

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

CPU

Una nuova vulnerabilità minaccia tutte le CPU AMD Zen

di Antonello Buzzi | giovedì 11 Agosto 2022 15:00
  • 1 min
  • vai ai commenti
Più informazioni su
  • AMD Ryzen
  • AMD Zen
  • AMD Zen 2
  • AMD Zen 3
  • meltdown
  • sicurezza
  • Sicurezza informatica
  • Simultaneous Multithreading
  • SMT
  • Spectre
  • SQUIP
  • vulnerabilità
  • CPU
  • AMD

I processori moderni sfruttano tecniche per massimizzare le performance che, purtroppo, possono portare a problemi di sicurezza. Sicuramente, molto di voi ricorderanno di Meltdown e Spectre, side-channel exploit che potevano colpire gran parte dei sistemi in circolazione che sfruttano tecniche di “speculative execution” e “branch prediction” per aumentare le prestazioni. Qualche anno fa, la loro scoperta causò un certo scalpore, dato che si trattava di un problema a livello hardware e quindi non completamente eliminabile, ma mitigabile tramite aggiornamenti sia del firmware che del sistema operativo impiegato. Più recentemente, invece, vi abbiamo parto di Retbleed, falla che sfrutta la branch target injection per intercettare le informazioni sui processori moderni.

Photo Credit: AMD
CPU AMD Ryzen

Le CPU AMD sfruttano, in molti casi, la tecnologia Simultaneous Multi-Threading (SMT) per eseguire più di un thread per core, che, a quanto pare, è vulnerabile all’attacco side-channel SQUIP, che consentirebbe di rivelare abbastanza rapidamente una chiave RSA a 4.096 bit. La vulnerabilità è presente in tutti gli attuali processori dell’azienda di Sunnyvale basati sulle architetture Zen, Zen 2 e Zen 3. Come spiegato da Daniel Gruss, ricercatore della Graz University of Technology, a The Register:

Un utente malintenzionato in esecuzione sullo stesso host e sullo stesso core della CPU potrebbe spiare quali tipi di istruzioni vengono eseguite a causa del design split-scheduler delle CPU AMD. M1 (e probabilmente anche M2) segue lo stesso design, ma non è ancora interessato in quanto Apple non ha ancora introdotto l’SMT nelle sue CPU.

AMD stessa ha classificato il problema come “AMD-SB-1039: Execution Unit Scheduler Contention Side-Channel Vulnerability on AMD Processor”, indicando la minaccia con “media gravità”. Allo scopo di rendere più difficile la vita a eventuali malintenzionati, AMD “raccomanda agli sviluppatori di software di utilizzare le best practice esistenti, tra cui gli algoritmi constant-time e di evitare i flussi di controllo secret-dependent“.

di Antonello Buzzi |
giovedì 11 Agosto 2022 15:00
  • 1 min
  • vai ai commenti
Shares
Più informazioni su
  • AMD Ryzen
  • AMD Zen
  • AMD Zen 2
  • AMD Zen 3
  • meltdown
  • sicurezza
  • Sicurezza informatica
  • Simultaneous Multithreading
  • SMT
  • Spectre
  • SQUIP
  • vulnerabilità
  • CPU
  • AMD

Scarica gratis

l'app di Tom's Hardware
Vuoi ricevere aggiornamenti sui tuoi topics preferiti ogni giorno? Iscriviti alla newsletter
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2023 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


Da non perdere su Tom's Hardware
Samsung Galaxy Watch4
Crollo di prezzo sul Galaxy Watch4, oggi vi costa il 52% in meno!
State cercando uno smarwatch di ottima qualità a un prezzo folle? Questo modello Samsung è a un costo stracciato.
2 di Valentina Valzania - 5 ore fa
  • Galaxy Watch 4
  • Offerte e Sconti
  • Offerte Samsung
  • Offerte Smartwatch
  • smartwatch
2
Offerta
Lavasciuga Haier HWD80-B14979 I-Pro Series 7
Oltre 600€ di sconto su questa lavasciuga Haier! Super sconto + Coupon
Siete alla ricerca di una nuova lavasciuga? Questo fantastico modello Haier è in super sconto su eBay grazie a un…
2 di Giulia Serena - 6 ore fa
  • lavasciuga
  • Offerte Cura della Casa
  • Offerte e Sconti
  • Offerte eBay
  • Offerte Elettrodomestici
2
Offerta