Aggiornamenti recenti Aprile 4th, 2025 12:39 PM
Gen 23, 2018 Marco Schiaffino In evidenza, News, Prodotto, RSS, Scenario, Tecnologia, Vulnerabilità 1
Il terremoto legato alle vulnerabilità Spectre e Meltdown non sta interessando solo gli utenti, che a oggi non riescono ancora a capire se i processori in commercio siano destinati alla discarica o meno, ma anche i protagonisti della scena informatica mondiale.
A confermare il livello di tensione esistente, arriva una reazione piuttosto “scomposta” di Linus Torvalds, il “papà” di Linux, che ha definito le patch di Intel come “un’assoluta spazzatura”.
L’intervento a gamba tesa del programmatore è arrivato in un’email indirizzata alla mailing list dedicata a Linux Kernel, che raccoglie gli sviluppatori che lavorano al “cuore” del sistema operativo Open Source.
Torvalds usa parole piuttosto dure, che rendono perfettamente l’idea di quale sia la sua opinione riguardo le contromisure prese da Intel per correggere le vulnerabilità emerse all’inizio dell’anno.
Nel messaggio Torvalds non si è certo sforzato di usare toni diplomatici. L’aggettivo più carino che associa agli sviluppatori di Intel è “fo**utamente pazzi”.
Ma qual è il nocciolo della questione? È tutto molto complicato, ma le rimostranze di Torvalds riguardano le patch applicate per correggere la seconda variante dell’attacco Spectre, quello cioè che fa leva sulla esecuzione speculativa nelle CPU e di cui abbiamo parlato in questo articolo e anche in questo.
La spieghiamo tagliandola un po’ con l’accetta: aspettando le prossime generazioni di processori, che avranno una diversa architettura hardware e non saranno vulnerabili (si spera) a questo tipo di attacco, ci si aspettava che Intel avrebbe implementato modifiche nel firmware delle CPU che “tappassero” la vulnerabilità.
A quanto pare, però, questi accorgimenti andrebbero a impattare pesantemente (le polemiche e le speculazioni su questo aspetto sono ancora lontane dall’essere sopite) sulle prestazioni dei processori.
I toni sono un po’ (eufemismo) sopra le righe rendono l’idea dell’impatto che queste vulnerabilità stanno avendo tra sviluppatori ed esperti di sicurezza.
Insomma: secondo Torvalds Intel avrebbe intenzione di introdurre una soluzione che non andrebbe a impattare troppo sulle prestazioni (e che tra l’altro avrebbe carattere “volontario”) piuttosto che adottare la linea suggerita da Google per correggere la falla. L’accusa, insomma, è quella di anteporre le logiche di mercato alla sicurezza degli utenti.
La soluzione di Intel (IBRS) è descritta in questo paper, mentre quella caldeggiata da Torvalds e da Google è descritta in questa pagina Web.
Considerato che gli impatti sulle prestazioni dei processori Intel, come confermato da molti ricercatori, sarebbero davvero apprezzabili solo a livello di server e servizi professionali (che di solito girano su Linux) la polemica non può certo essere archiviata come una semplice baruffa.
Feb 19, 2025 0
Gen 15, 2025 0
Dic 11, 2024 0
Dic 09, 2024 0
Apr 04, 2025 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Apr 04, 2025 0
L’Italia è tra i principali obiettivi del cybercrime...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 04, 2025 0
L’Italia è tra i principali obiettivi del cybercrime...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...
One thought on “Vulnerabilità Spectre: tra Linus Torvalds e Intel volano gli stracci”