Aggiornamenti recenti Ottobre 28th, 2025 9:10 AM
Gen 23, 2018 Marco Schiaffino In evidenza, News, Prodotto, RSS, Scenario, Tecnologia, Vulnerabilità 1
Il terremoto legato alle vulnerabilità Spectre e Meltdown non sta interessando solo gli utenti, che a oggi non riescono ancora a capire se i processori in commercio siano destinati alla discarica o meno, ma anche i protagonisti della scena informatica mondiale.
A confermare il livello di tensione esistente, arriva una reazione piuttosto “scomposta” di Linus Torvalds, il “papà” di Linux, che ha definito le patch di Intel come “un’assoluta spazzatura”.
L’intervento a gamba tesa del programmatore è arrivato in un’email indirizzata alla mailing list dedicata a Linux Kernel, che raccoglie gli sviluppatori che lavorano al “cuore” del sistema operativo Open Source.
Torvalds usa parole piuttosto dure, che rendono perfettamente l’idea di quale sia la sua opinione riguardo le contromisure prese da Intel per correggere le vulnerabilità emerse all’inizio dell’anno.

Nel messaggio Torvalds non si è certo sforzato di usare toni diplomatici. L’aggettivo più carino che associa agli sviluppatori di Intel è “fo**utamente pazzi”.
Ma qual è il nocciolo della questione? È tutto molto complicato, ma le rimostranze di Torvalds riguardano le patch applicate per correggere la seconda variante dell’attacco Spectre, quello cioè che fa leva sulla esecuzione speculativa nelle CPU e di cui abbiamo parlato in questo articolo e anche in questo.
La spieghiamo tagliandola un po’ con l’accetta: aspettando le prossime generazioni di processori, che avranno una diversa architettura hardware e non saranno vulnerabili (si spera) a questo tipo di attacco, ci si aspettava che Intel avrebbe implementato modifiche nel firmware delle CPU che “tappassero” la vulnerabilità.
A quanto pare, però, questi accorgimenti andrebbero a impattare pesantemente (le polemiche e le speculazioni su questo aspetto sono ancora lontane dall’essere sopite) sulle prestazioni dei processori.

I toni sono un po’ (eufemismo) sopra le righe rendono l’idea dell’impatto che queste vulnerabilità stanno avendo tra sviluppatori ed esperti di sicurezza.
Insomma: secondo Torvalds Intel avrebbe intenzione di introdurre una soluzione che non andrebbe a impattare troppo sulle prestazioni (e che tra l’altro avrebbe carattere “volontario”) piuttosto che adottare la linea suggerita da Google per correggere la falla. L’accusa, insomma, è quella di anteporre le logiche di mercato alla sicurezza degli utenti.
La soluzione di Intel (IBRS) è descritta in questo paper, mentre quella caldeggiata da Torvalds e da Google è descritta in questa pagina Web.
Considerato che gli impatti sulle prestazioni dei processori Intel, come confermato da molti ricercatori, sarebbero davvero apprezzabili solo a livello di server e servizi professionali (che di solito girano su Linux) la polemica non può certo essere archiviata come una semplice baruffa.
Ott 10, 2025 0
Set 10, 2025 0
Set 02, 2025 0
Ago 27, 2025 0
Ott 28, 2025 0
Ott 27, 2025 0
Ott 27, 2025 0
Ott 24, 2025 0
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...
Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...
Ott 16, 2025 0
ChatGPT Agent può essere usato per esfiltrare dati: lo ha...
Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Ott 28, 2025 0
L’interruzione delle attività governative negli...
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
Ott 27, 2025 0
Nel periodo compreso tra il 18 e il 24 ottobre,...
Ott 24, 2025 0
Il Pwn2Own di ottobre, tenutosi a Cork, in Irlanda, si...
Ott 23, 2025 0
Una recente analisi di ESET riporta che il gruppo...

One thought on “Vulnerabilità Spectre: tra Linus Torvalds e Intel volano gli stracci”