image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di WD_BLACK SN8100, l'SSD PCIe 5.0 più veloce sul mercato | Test & Recensione WD_BLACK SN8100, l'SSD PCIe 5.0 più veloce sul mercato | Te...
Immagine di Incredibile ma vero: PNG si aggiorna dopo ben 22 anni Incredibile ma vero: PNG si aggiorna dopo ben 22 anni...

Vulnerabilità delle CPU, Spectre e i suoi fratelli rimarranno un problema

Secondo Google le mitigazioni software non potranno mai risolvere del tutto il problema rappresentato dagli attacchi della famiglia Spectre alle CPU.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Manolo De Agostini

a cura di Manolo De Agostini

Pubblicato il 25/02/2019 alle 07:30

Le vulnerabilità Spectre e tutte le loro varianti continueranno ad accompagnarci anche nei prossimi anni. A sostenerlo è un gruppo di ricercatori di Google, in un documento in cui analizzano portata e impatto degli attacchi che sfruttano l'esecuzione speculativa delle CPU per sottrarre dati sensibili.

Non solo le vulnerabilità continueranno a essere una "costante" dei microprocessori, ma le soluzioni software adottate avranno un costo prestazionale elevato. Oltre il danno però, ci sarebbe anche la beffa: secondo i ricercatori, le soluzioni software non potranno garantire protezione totale da alcune varianti di Spectre. Di conseguenza, Spectre resterà un punto fermo del panorama informatico, senza un'immediata soluzione.

spectre-meltdown-2237.jpg

Con esecuzione speculativa s'intende una tecnica per velocizzare i calcoli svolti dal microprocessore. La CPU fa delle supposizioni sui calcoli futuri e prepara già il risultato, permettendo così all'esecuzione di proseguire più spedita. Se le ipotesi si rivelano corrette, i risultati figli delle supposizioni fatte in precedenza vengono mantenuti, altrimenti vengono scartati e la CPU effettua di nuovo i calcoli.

L'esecuzione speculativa dovrebbe essere totalmente invisibile ai software in esecuzione, perciò quando un processore scarta l'ipotesi errata, in teoria è come se non fosse mai avvenuta. L'anno scorso abbiamo però visto che l'esecuzione speculativa non così invisibile e quando il processore scarta i risultati, rimangono alcune tracce. Ad esempio, la speculazione può modificare i dati contenuti nella cache del processore. I programmi possono rilevare questi cambiamenti misurando il tempo di lettura dei valori dalla memoria.

Un malintenzionato può quindi fare una speculazione sul processore in base a un valore di interesse e usare le modifiche alla cache per rivelare quale sia stato effettivamente il valore ipotizzato.

Meltdown invece consentiva a un programma maligno di estrarre dati dal kernel del sistema operativo. Subito dopo la scoperta dell'attacco, gli sviluppatori di sistemi operativi hanno apportato modifiche per nascondere la maggior parte dei dati. Intel ha inoltre rivisto i suoi processori per risolvere Meltdown, quindi le sue CPU più recenti non hanno più bisogno di attivare queste modifiche al sistema operativo.

Spectre però si è dimostrato un problema più insidioso. Sono state ideate diverse tecniche software per impedire al processore di eseguire codice sensibile in modo speculativo o limitare le informazioni divulgate mediante l'esecuzione speculativa. Quello che però i ricercatori di Google hanno riscontrato è che queste soluzioni lasciano molto a desiderare. Alcune misure, proteggono da molti attacchi ma impattano sulle prestazioni.

I ricercatori hanno fatto una prova con una versione modificata dell'engine Javascript V8 di Chrome, usando una misura che bloccava tutta la speculazione dopo il caricamento dei valori dalla memoria, rilevando un calo prestazionale tra un terzo e un quinto. Altre soluzioni hanno invece avuto un impatto minore, intorno al 10%.

Nessuna mitigazione è però stata in grado di proteggere da tutte le varianti di Spectre, quindi è necessario usare un mix di tecniche. Inoltre, con le tecniche che non possono essere usate indiscriminatamente, è difficile capire dove dovrebbero essere applicate le mitigazioni. Google, tra l'altro, è riuscita ideare un attacco della famiglia Spectre che non può sconfitto con nessuna delle tecniche di mitigazione note.

Google ritiene perciò che la protezione da Spectre non possa essere affidata solo a soluzioni software. Integrare delle mitigazioni nell'hardware è tuttavia oggetto di gran dibattito e l'abbandono dell'esecuzione speculativa non è un'opzione: è una caratteristica di ogni processore ad alte prestazioni e offre un notevole vantaggio in termini prestazionali.

Per ora, quindi, è necessario fare di necessità virtù e usare quanto disponibile, come la protezione tra i processi. Chrome, per esempio, è stato modificato per impedire al contenuto proveniente da più domini di essere svolto all'interno dello stesso processo.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram
Live

I più letti di oggi


  • #1
    Uso della VRAM ridotto all'osso con la nuova versione del DLSS
  • #2
    Uno YouTuber ha acquistato uno dei marchi più famosi del retrogaming
  • #3
    Blocco diesel Euro 5 Nord Italia: tutto quello che c'è da sapere
  • #4
    Questa è la tech che salverà le schede video da 8GB
  • #5
    Amazon Prime Day, quand'è, quanto dura e come trovare le offerte migliori
  • #6
    Helldivers 2 trasforma le recensioni negative in DLC
Articolo 1 di 5
Incredibile ma vero: PNG si aggiorna dopo ben 22 anni
Rivoluzione PNG: dopo 22 anni arriva il supporto HDR, animazioni e metadati Exif nel nuovo formato che cambierà il web e la fotografia digitale.
Immagine di Incredibile ma vero: PNG si aggiorna dopo ben 22 anni
1
Leggi questo articolo
Articolo 2 di 5
WD_BLACK SN8100, l'SSD PCIe 5.0 più veloce sul mercato | Test & Recensione
Il nuovo SSD flagship di Sandisk combina prestazioni estreme ed efficienza energetica, per un risultato a diro poco impressionante.
Immagine di WD_BLACK SN8100, l'SSD PCIe 5.0 più veloce sul mercato | Test & Recensione
2
Leggi questo articolo
Articolo 3 di 5
NVIDIA pensa già alle RTX 50 SUPER: ecco quando arriveranno
Le nuove RTX 50 SUPER debutteranno probabilmente al CES 2026. Le novità riguardano principalmente la VRAM, aumentata del 50% rispetto ai modelli base.
Immagine di NVIDIA pensa già alle RTX 50 SUPER: ecco quando arriveranno
20
Leggi questo articolo
Articolo 4 di 5
Lenovo ThinkPad X9 14 Aura Edition: la rivoluzione dei ThinkPad | Test & Recensione
Un ThinkPad che rompe con la tradizione: design in alluminio, display OLED e intelligenza artificiale in un corpo ultrasottile e raffinato.
Immagine di Lenovo ThinkPad X9 14 Aura Edition: la rivoluzione dei ThinkPad | Test & Recensione
Leggi questo articolo
Articolo 5 di 5
LTSC è la versione più pulita di Windows! Tua a 8€ per un tempo limitato
Se avete bisogno di stabilità e affidabilità a lungo termine, con un ciclo di vita di supporto esteso, allora non perdetevi questa super offerta su Windows 11 LTSC
Immagine di LTSC è la versione più pulita di Windows! Tua a 8€ per un tempo limitato
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.