logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Prova 01
  • Prova 02
  • Prova 03
  • Prova 04
  • Codici sconto
CPU

SWAPGS Attack, la nuova falla nelle CPU Intel

Recensioni
Prova 01
Prova 02
Prova 03
Prova 04
Codici sconto

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

CPU

SWAPGS Attack, la nuova falla nelle CPU Intel

di Valerio Porcu mercoledì 7 Agosto 2019 15:00
  • 2 min
  • vai ai commenti
Più informazioni su
  • cybersecurity
  • Intel
  • Security
  • CPU
  • Bitdefender
  • Intel

SWAPGS Attack è una nuova e pericolosa vulnerabilità nei processori Intel, che riguarda tutte le generazioni da Ivy Bridge in poi. Lo ha rivelato BitDefender, in un articolo che spiega come la nuova minaccia aggiri le protezioni già disponibili per Spectre e Meltdown. Il nuovo attacco è stato nominato.

Microsoft ha già pubblicato una patch correttiva (luglio 2019), mentre MacOS non dovrebbe risultare a rischio, ma si attende un commento ufficiale da parte di Apple a riguardo. Anche in ambito Linux è già disponibile una patch del Kernel, rilasciata da Josh Poimboeuf di Red Hat.

Gli utenti privati dovrebbero essere protetti se usano una versione aggiornata di Windows, mentre per quelli enterprise la stessa Bitdefender consiglia l’uso del proprio strumento Bitdefender Hypervisor.

La vulnerabilità sfrutta l’esecuzione speculativa, una funzionalità nata per velocizzare il processore, “insegnandogli” a prevedere le istruzioni successive. SWAPGS permette agli aggressori di sfruttare le tracce che l’esecuzione speculativa lascia nella cache, e offre un modo per accedere a tutte le informazioni che sono contenute nella memoria del kernel, comprese password e chiavi di crittografia.

Leggi anche: CPU – Processori PC | I migliori del 2021

Leggi anche: Ryzen 9 3900X e Ryzen 7 3700X – Recensione

SWAPGS è classificata come CVE-2019-1125, e prende il nome dall’omonimo processo di Windows. È stata scovata circa un anno fa dai ricercatori di BitDefender, che da quel momento hanno lavorato a stretto contatto con Intel per e Microsoft per creare delle patch capaci di mitigare la falla.

Se da un lato chi ha un processore Intel deve correre ad aggiornare il proprio sistema operativo per non correre rischi, dall’altro chi sfrutta una CPU AMD dovrebbe poter continuare a dormire sonni tranquilli. Con una nota sul proprio sito, la società ha infatti dichiarato che, dopo alcune analisi sia interne che esterne, i propri processori non sembrano essere esposti a questo tipo di attacco, in quanto non sfruttano l’esecuzione speculativa sull’istruzione SWAPGS.

Vale la pena ricordare che l’esecuzione speculativa è un approccio nato per aumentare le prestazioni dei processori, e per questo qualsiasi intervento correttivo su questa e altre vulnerabilità simili può in effetti portare a una riduzione delle prestazioni stesse, come annotato dai ricercatori di BitDefender. Per quanto ne sappiamo, comunque, gli interventi applicati da Microsoft, Red Hat o altri non hanno avuto impatti significativi.

di Valerio Porcu
mercoledì 7 Agosto 2019 15:00
  • 2 min
  • vai ai commenti
Shares
Più informazioni su
  • cybersecurity
  • Intel
  • Security
  • CPU
  • Bitdefender
  • Intel
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2023 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


Da non perdere su Tom's Hardware
Smartbox - Natale
Per Natale regala un viaggio! Con le offerte Smartbox, si parte con meno di 40€!
Siete alla ricerca di un'idea regalo che sia romantica, accattivante e, magari, anche rilassante? Tranquilli, ci pensa Amazon a darvi…
3 di Tom's Hardware - 2 anni fa
  • Natale
  • Natale 2021
  • Offerte Amazon
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte viaggi
  • Viaggi
  • viaggio
3
  • 2
Offerta
Surfshark offerta natale
Super offerta Surfshark VPN! 83% di sconto e 3 mesi gratis per Natale!
Nuova offerta di Natale da parte di Surfshark. Pochi giorni per sottoscrivere l'abbonamento da due anni con uno sconto dell'83%…
2 di Tom's Hardware - 2 anni fa
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte Software
  • Offerte VPN
  • vpn
2
  • 3
Offerta