Nuovo bug Spectre per le CPU Intel SGX (da Skylake in poi)

Meltdown e Spectre sono due vulnerabilità che hanno letteralmente messo sotto sopra il mondo dei processori. Intel è stata di sicuro la compagnia più colpita, mediaticamente parlando, e poche ore subito dopo l’annuncio di queste due vulnerabilità è corsa ai ripari rilasciando sul proprio sito un comunicato ufficiale.

Ora che le acque si stanno finalmente iniziando a calmare pare sia stata scoperta una nuova “variante” della vulnerabilità Spectre che va ad affliggere tutti i processori Intel con SGX, ovvero i modelli più recenti. Il tormento sembra quindi non avere mai fine.

Spectre torna all’attacco sui nuovi SoC Intel

chip IntelQuesta nuova vulnerabilità va praticamente ad elidere il Software Guard Extension (SGX), ovvero quel “meccanismo” che permette di eseguire il software in un’area sicura del processore su una propria porzione di memoria che viene ovviamente riservata. Attraverso alcuni procedimenti è praticamente possibile andare ad eludere questo meccanismo e quindi andare a raccogliere tutte le informazioni che passano in memoria.

Praticamente, andando a raccogliere alcuni rami del codice durante i processi, è possibile andare a scoprire l’area successiva in cui verranno eseguire le operazioni. Da qui quindi vengono fuori tutti i vari problemi di sicurezza già noti e che non c’è bisogno di andare nuovamente ad elencare. Intel è stata ovviamente già avvisata . La compagnia è già al lavoro per andare a risolvere questo problema di sicurezza quanto prima.

Fonte | Zdnet

Altri articoli

Intercettazioni: quanto costano ogni anno allo Stato italiano

Ogni nazione presenta delle spese annuali ritenute indispensabili per...

Come creare una postazione di smart working nella propria camera

Conosciuto, apprezzato e utilizzato come tipologia di lavoro in...

I migliori dispositivi mobili da acquistare

Vivendo oggi nell’era tecnologica, il mondo sta compiendo passi...

Giulio Stella lancia il corso SEO per le aziende con gstarseo.it

La SEO (Search Engine Optimization), è un campo in...

LEAVE A REPLY

Please enter your comment!
Please enter your name here