logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Prova 01
  • Prova 02
  • Prova 03
  • Prova 04
  • Codici sconto
Software

Spectre, la nota vulnerabilità può essere ancora sfruttata in Windows e Linux

Recensioni
Prova 01
Prova 02
Prova 03
Prova 04
Codici sconto

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Software

Spectre, la nota vulnerabilità può essere ancora sfruttata in Windows e Linux

di Antonello Buzzi martedì 2 Marzo 2021 18:00
  • 2 min
  • vai ai commenti
Più informazioni su
  • Exploit
  • Linux
  • sicurezza
  • Spectre
  • windows
  • Software

Vi ricordate di Spectre? Scoperta nel gennaio del 2018 dai ricercatori di Google Project Zero, la vulnerabilità Spectre può colpire molti processori moderni che sfruttano le tecniche di “speculative execution” e “branch prediction” realizzati dai maggiori produttori, quali Intel, AMD e ARM. All’epoca, la sua scoperta causò un certo scalpore, dato che si trattava di un problema a livello hardware e quindi non completamente eliminabile, ma mitigabile tramite aggiornamenti sia del firmware che del sistema operativo impiegato. Ormai pensavamo di esserci lasciati questo discorso alle spalle, ma, a quanto pare, la pericolosità di Spectre è ancora viva e vegeta.

Spectre Meltdown

Infatti, recentemente il ricercatore Julien Voisin, come riportato dai colleghi di Bleeping Computer, ha individuato un exploit che sfrutta Spectre su sistemi equipaggiati con Linux e Windows sulla piattaforma di analisi di malware VirusTotal. Tramite questo exploit, gli utenti possono scaricare gli hash LM/NT ed il file /etc/shadow (su Linux) dalla memoria del kernel dei dispositivi attaccati. Inoltre, un altro exploit consente di scaricare i ticket Kerberos che possono essere utilizzati con PsExec per aumentare i propri privilegi sulla macchina locale. Gli exploit sono stati caricati su VirusTotal il mese scorso come parte di un pacchetto di dimensioni decisamente più generose: l’installer Immunity Canvas 7.26 per Windows e Linux.

Spectre Meltdown copertina

Ricordiamo che per rendere immune il proprio sistema ad eventuali exploit che sfruttano Spectre è necessario aggiornare il sistema operativo con le ultime patch di sicurezza ed eventualmente anche il BIOS della scheda madre, se disponibile. Stando a Voisin, anche questi ultimi exploit non andranno a buon fine su sistemi aggiornati. Secondo alcune statistiche di Microsoft, sembra che diverse persone che possiedono hardware non molto recente, ad esempio dai modelli Intel Core con architettura Haswell in giù, abbiano evitato di installare gli ultimi update, preoccupati dal possibile impatto prestazionale dovuto alle nuove protezioni.

Avete bisogno di una licenza di Windows 10 Pro per il vostro nuovissimo PC da gaming? Su Amazon è disponibile a pochi euro, non perdetevela.

di Antonello Buzzi
martedì 2 Marzo 2021 18:00
  • 2 min
  • vai ai commenti
Shares
Più informazioni su
  • Exploit
  • Linux
  • sicurezza
  • Spectre
  • windows
  • Software
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2023 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


Da non perdere su Tom's Hardware
Smartbox - Natale
Per Natale regala un viaggio! Con le offerte Smartbox, si parte con meno di 40€!
Siete alla ricerca di un'idea regalo che sia romantica, accattivante e, magari, anche rilassante? Tranquilli, ci pensa Amazon a darvi…
3 di Tom's Hardware - 1 anno fa
  • Natale
  • Natale 2021
  • Offerte Amazon
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte viaggi
  • Viaggi
  • viaggio
3
  • 2
Offerta
Surfshark offerta natale
Super offerta Surfshark VPN! 83% di sconto e 3 mesi gratis per Natale!
Nuova offerta di Natale da parte di Surfshark. Pochi giorni per sottoscrivere l'abbonamento da due anni con uno sconto dell'83%…
2 di Tom's Hardware - 1 anno fa
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte Software
  • Offerte VPN
  • vpn
2
  • 3
Offerta