Speculative Store Bypass, il nuovo bug nei processori Intel scoperto da Google e Microsoft

Nuovo bug nei processori , aggiornamenti in arrivo . Microsoft e Google hanno congiuntamente rivelato di aver scoperto una nuova vulnerabilità di sicurezza nei processori Intel in qualche modo simile ai difetti Meltdown e Spectre resi noti all’inizio di quest’anno. Nominata Speculative Store Bypass (variante 4), l’ultima vulnerabilità è simile all’exploit Spectre e sfrutta l’esecuzione speculativa che le moderne CPU utilizzano. I browser come Safari, Edge e Chrome sono stati tutti “pachati” per Meltdown all’inizio di quest’anno e Intel afferma che “questi correttivi sono applicabili anche alla variante 4 e sono disponibili per i consumatori oggi”.

Nuovo bug nei processori : scoperto da Google e Microsoft

Tuttavia, a differenza di Meltdown (e più similarmente a Spectre), questa nuova vulnerabilità, questo bug nei processori, necessiterà anche di aggiornamenti del firmware per le CPU che potrebbero influire sulle prestazioni. Intel ha già consegnato agli OEM gli aggiornamenti del microcodice per Speculative Store Bypass in versione beta e la società si aspetta che siano resi più ampiamente disponibili nelle prossime settimane. Gli aggiornamenti del firmware imposteranno la protezione dallo Speculative Store Bypass su off di default, assicurando che la maggior parte delle persone non noteranno impatti negativi sulle prestazioni.

Speculative Store Bypass, il nuovo bug nei processori la soluzione rallenta fino all’8% i pc

“Se abilitato, abbiamo osservato un impatto sulle prestazioni di circa il 2-8% in base ai punteggi complessivi di benchmark come SYSmark 2014 SE e il tasso intero SPEC nei sistemi di test client 1 e server 2”, spiega Leslie Culbertson, responsabile della sicurezza di Intel.

Di conseguenza, gli utenti finali (e in particolare gli amministratori di sistema) dovranno scegliere tra sicurezza o prestazioni ottimali, risolver il nuovo bug dei processori o mantenere la velocità attuale delle macchineLa scelta, come per le versioni precedenti di Spectre, verrà ridotta a singoli sistemi e server e questa nuova variante sembra essere meno rischiosa rispetto ai difetti della CPU scoperti all’inizio di quest’anno.

Nuovo bug nei processori: offerti 250.000 dollari a chi lo trova

Microsoft ha iniziato a offrire fino a $250.000 per chi trova bug nei processori che sono simili ai difetti della CPU Meltdown e Spectre a marzo e l’azienda sostiene di aver scoperto questo nuovo bug a novembre. “Microsoft ha scoperto questa variante in precedenza e l’ha rivelata ai partner del settore nel novembre del 2017 come parte del Coordinated Vulnerability Disclosure (CVD)”, ha affermato un portavoce di Microsoft. Microsoft sta ora lavorando con Intel e AMD per determinare l’impatto sulle prestazioni dei sistemi.

Nuovo bug nei processori: le soluzioni

“Stiamo continuando a collaborare con i produttori di chip interessati e abbiamo già rilasciato soluzioni di difesa approfondite per affrontare le vulnerabilità di esecuzioni speculative nei nostri prodotti e servizi”, ha affermato un portavoce di Microsoft. “Non siamo a conoscenza di alcuna istanza di questa classe di vulnerabilità che riguardi Windows o la nostra infrastruttura di servizi cloud. Ci impegniamo a fornire ulteriori mitigazioni ai nostri clienti non appena disponibili e la nostra politica standard per le problematiche a basso rischio è quella di fornire rimedi tramite il nostro programma di aggiornamento Update Tuesday.”

Speculative Store Bypass, il nuovo bug nei processori e Intel

Intel sta già preparando le proprie modifiche per risolvere il difetto della CPU e sta riprogettando i suoi processori per proteggersi da attacchi come Spectre o questa nuova variante 4 e i processori Xeon di nuova generazione dell’azienda (Cascade Lake) includeranno nuove protezioni hardware integrate, insieme ai processori Intel Core di 8a generazione che verranno venduti dalla seconda metà del 2018.

Speculative Store Bypass, il nuovo bug nei processori Intel scoperto da Google e Microsoft

 

 

 


Speculative Store Bypass, il nuovo bug nei processori Intel scoperto da Google e Microsoft - Ultima modifica: 2018-05-23T06:42:16+00:00 da Francesco Marino

Giornalista esperto di tecnologia, da oltre 20 anni si occupa di innovazione, mondo digitale, hardware, software e social. È stato direttore editoriale della rivista scientifica Newton e ha lavorato per 11 anni al Gruppo Sole 24 Ore. È il fondatore e direttore responsabile di Digitalic

Recent Posts

Paola Pisano e Deeplomacy, il «Palantir buono»: l’AI taliana che prevede le guerre

Paola Pisano e Deeplomacy, l'AI di Torino che prevede i conflitti e riporta al centro…

2 giorni ago

VAIA e la Foresta degli Innovatori 2026: la comunità che sceglie dove guardare

Foresta degli Innovatori 2026: sul Monte Panarotta VAIA (con la sua comunità) pianta mille alberi,…

3 giorni ago

Influencer Marketing 2026, Report Kolsquare: l’Italia sceglie qualità ed etica

Influencer Marketing: il report Kolsquare-B2B International su 1.123 decisori europei fotografa budget in crescita per…

7 giorni ago

CollaboraSec, la protezione enterprise per le PMI da Computer Gross e Cisco pensata per il canale

Le minacce non distinguono più tra grandi e piccole aziende, ma solo chi ha le…

7 giorni ago

Francesca Moriani nella Leaders50 2026 di Thinkers50: ritratto dell’unica italiana tra i 50 leader mondiali

Francesca Moriani entra nella Leaders50 2026 di Thinkers50: ritratto dell'unica italiana in lista, dal sogno…

1 settimana ago

Shamir Digital Intelligence, la lente progettata con l’AI per il mondo della tecnologia

Shamir Digital Intelligence è la lente per chi vive davanti agli schermi: nasce osservando gli…

1 settimana ago

Digitalic © MMedia Srl

Via Italia 50, 20900 Monza (MB) - C.F. e Partita IVA: 03339380135

Reg. Trib. Milano n. 409 del 21/7/2011 - ROC n. 21424 del 3/8/2011