Sono stati rilevati nuovi difetti di sicurezza nei chip Intel: questo è ciò che devi fare in questo momento

Categoria: Informatica Inserito 15 maggio logo Intel logo Intel





Le quattro nuove vulnerabilità, scoperte dai ricercatori di sicurezza informatica, interessano quasi tutti i chip realizzati dall'azienda dal 2011.

Le notizie: Intel e un gruppo di ricercatori sulla sicurezza di università e società di sicurezza di tutto il mondo hanno rivelato quattro falle di sicurezza simili ai buchi di Spectre e Meltdown scoperti l'anno scorso che hanno colpito miliardi di chip. Non ci sono prove (ancora) che l'ultima serie di vulnerabilità sia stata sfruttata dagli hacker, ma potrebbero essere utilizzate per rubare tutti i tipi di dati sensibili.

I quattro non così favolosi: I difetti consentono di prendere di mira le unità di elaborazione centrali dei computer o le CPU. Questi sono i cervelli delle macchine, che orchestrano le loro altre funzioni. Per accelerare le cose, le CPU utilizzano un processo noto come esecuzione speculativa, il che significa che cercano di indovinare in anticipo i processi che verrà chiesto di eseguire e i dati necessari.



Come Spectre e Meltdown, le nuove falle di sicurezza possono essere utilizzate per compromettere le CPU impegnate in queste congetture. Uno chiamato ZombieLoad potrebbe consentire agli intrusi di rubare informazioni da applicazioni e sistemi basati su cloud. Un altro chiamato Rogue In-Flight Data Load potrebbe manipolare le memorie dei chip in modi che espongono informazioni sensibili. Gli altri due difetti, soprannominati Fallout e Store-to-leak-forwarding, potrebbero essere sfruttati per rubare dati o compromettere i sistemi operativi. (Se vuoi verificare se i tuoi computer sono a rischio o avere maggiori dettagli sui difetti, puoi utilizzare uno strumento online messo a disposizione dai ricercatori qui .)

Cosa dovresti fare: La soluzione migliore sarebbe strappare tutti i chip e sostituirli, ma sarebbe proibitivo. La prossima soluzione migliore consiste nell'applicare patch software sviluppate da Intel e altri. Amazon, Apple e Google hanno già rilasciato patch —quindi assicurati di essere aggiornato all'ultima versione. Apple afferma che iPhone, iPad e orologi non sono interessati. Alcuni ricercatori di sicurezza consigliano anche di disabilitare l'hyper-threading, una funzionalità Intel che consente di eseguire in parallelo alcune attività principali sui suoi chip per aumentare la velocità di elaborazione. In una dichiarazione, Intel ha sottolineato che le sue ultime generazioni di chip non sono interessate

Il dibattito sulla divulgazione: Questa nuova chipocalypse riaccenderà il dibattito su come e quando divulgare al pubblico le vulnerabilità hardware. Intel ha affermato di aver scoperto i difetti un anno fa, ma aveva bisogno di tempo per elaborare piani di divulgazione e sviluppare patch. Tuttavia, ciò significa che molti clienti hanno appena scoperto che le loro macchine erano più vulnerabili all'hacking di quanto pensassero.