Nuove vulnerabilità di tipo Spettro confermate: cosa fare - RecensioniExpert.net

Sommario:

Anonim

Intel, AMD, ARM e IBM ieri (21 maggio) hanno confermato che ci sono stati effettivamente ulteriori difetti di tipo Spectre trovati nelle sue CPU, come affermato all'inizio di questo mese da una rivista tedesca, insieme a un nuovo difetto di tipo Meltdown. Le vulnerabilità potrebbero essere sfruttate in attacchi basati su browser agli utenti, ma dovrebbero essere corrette a livello di sistema nelle prossime settimane.

I difetti simili a Spectre, indicati come Variante 4 in un post sul blog di Leslie Culbertson di Intel, vicepresidente esecutivo e direttore generale di Product Assurance and Security di Intel, sono stati segnalati per la prima volta all'inizio di maggio dalla rivista informatica tedesca C'T, che era stato informato dei difetti da ricercatori allora senza nome (alcuni dei quali lavoravano per Microsoft e Google) e chiamavano i difetti Spectre NG o Next Generation. (ed ecco un elenco dei processori Intel interessati.)

Il difetto simile a Meltdown si chiama Variante 3a ed è nel complesso meno grave. Verrà corretto tramite i prossimi aggiornamenti del firmware della CPU, non tramite le patch del sistema operativo.

AMD ha rilasciato la propria dichiarazione secondo cui le correzioni della variante 4 erano state implementate dai distributori Microsoft e Linux. ARM ha affermato che quattro dei suoi successivi processori Cortex serie A sono stati interessati dalla variante 4 e hanno elencato le mitigazioni tecniche. IBM ha dettagliato in che modo i difetti della Variante 4 hanno influenzato i suoi chip POWER.

ALTRO: Meltdown e Spectre: come proteggere PC, Mac e telefono

Cosa sai fare

Culbertson ha affermato che "le mitigazioni basate sul browser [per la variante 4… sono già state implementate e sono disponibili per l'uso oggi", quindi tieni aggiornato il tuo browser. Chrome dovrebbe aggiornarsi automaticamente, a condizione di riavviare di tanto in tanto la macchina. Per verificare se Chrome ha un aggiornamento in sospeso, vai a chrome://settings/help, dove vedrai lo stato della sua versione.

Anche Firefox dovrebbe aggiornarsi, ma puoi confermare il suo stato da solo. Basta fare clic sul pulsante del menu, fare clic su Guida e selezionare Informazioni su Firefox. Se sono disponibili aggiornamenti, Firefox li scaricherà automaticamente.

I browser Microsoft Edge e Internet Explorer si aggiornano tramite Windows Update, che ti consigliamo di verificare per gli aggiornamenti a livello di sistema. Anche il browser Safari di Apple si appoggia agli aggiornamenti di sistema, anche se Intel o Apple non hanno ancora saputo se i Mac fossero stati o sarebbero stati corretti contro i nuovi difetti di Spectre.

Culbertson ha affermato che Intel ha "già consegnato l'aggiornamento del microcodice per Variant 4 in forma beta ai produttori di sistemi OEM e ai fornitori di software di sistema" e che questa patch dovrebbe essere "rilasciata negli aggiornamenti del BIOS e del software di produzione nelle prossime settimane".

Aspettati di vedere le notifiche di sistema dal software di aggiornamento proprietario sul tuo sistema, come Dell SupportAssist o HP Support Assistant. Quelli arriveranno presto e dovrebbero essere scaricati per proteggere il tuo PC.

Maggiori informazioni sulla variante 4

Culbertson scrive che Intel "non ha visto alcun rapporto su questo metodo utilizzato negli exploit del mondo reale", ma ciò non dovrebbe impedire agli utenti di ritardare gli aggiornamenti.

Come gli altri difetti di Spectre e Meltdown già divulgati, le vulnerabilità Variant 4 e Variant 3a sono radicate nell'esecuzione speculativa, un metodo per accelerare i processi di una CPU che è diventato comune negli ultimi due decenni.

Risolvere o mitigare eventuali difetti di Spectre o Meltdown rallenta i processi della CPU e Culbertson afferma che i chip Intel che avevano implementato le patch per Spectre Variant 4 "hanno osservato un impatto sulle prestazioni di circa il 2-8 percento" in base ai punteggi complessivi per i test di benchmark.

Sicurezza e rete di Windows 10

  • Suggerimento precedente
  • Prossimo Consiglio
  • Usa il Controllo genitori di Windows 10
  • Trova il tuo indirizzo MAC
  • Trasforma il tuo PC Windows in un hotspot Wi-Fi
  • Proteggi una cartella con password
  • Crea un account ospite in Windows 10
  • Abilita accesso tramite impronta digitale di Windows Hello
  • Configura il riconoscimento facciale di Windows Hello
  • Come limitare l'ascolto sempre presente di Cortana in Windows 10
  • Blocca automaticamente il tuo PC con Dynamic Lock
  • Lista nera di app non Windows Store
  • Trova password Wi-Fi salvate
  • Configura una connessione Internet a consumo
  • Usa Trova il mio dispositivo
  • Riproduci giochi per Xbox One
  • Tutti i suggerimenti per Windows 10
  • Mappa un'unità di rete
  • Crea account utente limitato
  • Imposta limiti di tempo per i bambini
  • Aggiungi persone alla tua barra delle applicazioni