Aggiornamenti recenti Dicembre 15th, 2025 2:32 PM
Gen 23, 2018 Marco Schiaffino In evidenza, News, Prodotto, RSS, Scenario, Tecnologia, Vulnerabilità 1
Il terremoto legato alle vulnerabilità Spectre e Meltdown non sta interessando solo gli utenti, che a oggi non riescono ancora a capire se i processori in commercio siano destinati alla discarica o meno, ma anche i protagonisti della scena informatica mondiale.
A confermare il livello di tensione esistente, arriva una reazione piuttosto “scomposta” di Linus Torvalds, il “papà” di Linux, che ha definito le patch di Intel come “un’assoluta spazzatura”.
L’intervento a gamba tesa del programmatore è arrivato in un’email indirizzata alla mailing list dedicata a Linux Kernel, che raccoglie gli sviluppatori che lavorano al “cuore” del sistema operativo Open Source.
Torvalds usa parole piuttosto dure, che rendono perfettamente l’idea di quale sia la sua opinione riguardo le contromisure prese da Intel per correggere le vulnerabilità emerse all’inizio dell’anno.

Nel messaggio Torvalds non si è certo sforzato di usare toni diplomatici. L’aggettivo più carino che associa agli sviluppatori di Intel è “fo**utamente pazzi”.
Ma qual è il nocciolo della questione? È tutto molto complicato, ma le rimostranze di Torvalds riguardano le patch applicate per correggere la seconda variante dell’attacco Spectre, quello cioè che fa leva sulla esecuzione speculativa nelle CPU e di cui abbiamo parlato in questo articolo e anche in questo.
La spieghiamo tagliandola un po’ con l’accetta: aspettando le prossime generazioni di processori, che avranno una diversa architettura hardware e non saranno vulnerabili (si spera) a questo tipo di attacco, ci si aspettava che Intel avrebbe implementato modifiche nel firmware delle CPU che “tappassero” la vulnerabilità.
A quanto pare, però, questi accorgimenti andrebbero a impattare pesantemente (le polemiche e le speculazioni su questo aspetto sono ancora lontane dall’essere sopite) sulle prestazioni dei processori.

I toni sono un po’ (eufemismo) sopra le righe rendono l’idea dell’impatto che queste vulnerabilità stanno avendo tra sviluppatori ed esperti di sicurezza.
Insomma: secondo Torvalds Intel avrebbe intenzione di introdurre una soluzione che non andrebbe a impattare troppo sulle prestazioni (e che tra l’altro avrebbe carattere “volontario”) piuttosto che adottare la linea suggerita da Google per correggere la falla. L’accusa, insomma, è quella di anteporre le logiche di mercato alla sicurezza degli utenti.
La soluzione di Intel (IBRS) è descritta in questo paper, mentre quella caldeggiata da Torvalds e da Google è descritta in questa pagina Web.
Considerato che gli impatti sulle prestazioni dei processori Intel, come confermato da molti ricercatori, sarebbero davvero apprezzabili solo a livello di server e servizi professionali (che di solito girano su Linux) la polemica non può certo essere archiviata come una semplice baruffa.
Ott 30, 2025 0
Ott 10, 2025 0
Set 10, 2025 0
Set 02, 2025 0
Dic 15, 2025 0
Dic 15, 2025 0
Dic 12, 2025 0
Dic 12, 2025 0
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 15, 2025 0
Nel periodo compreso tra il 6 e il 12 dicembre,...
Dic 12, 2025 0
Apple ha rilasciato degli aggiornamenti di sicurezza...
Dic 12, 2025 0
Panico in Russia: centinaia di Porsche sono rimaste...
Dic 11, 2025 0
Nel bollettino del Patch Tuesday di dicembre Microsoft ha...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...

One thought on “Vulnerabilità Spectre: tra Linus Torvalds e Intel volano gli stracci”