Aggiornamenti recenti Ottobre 25th, 2024 6:40 PM
Mag 24, 2018 Marco Schiaffino News, RSS, Vulnerabilità 1
Tutto secondo copione nella vicenda Spectre. Come anticipato da molti ricercatori, una volta scoperta la prima vulnerabilità, il principio di utilizzare le tecniche di esecuzione speculativa delle CPU per elaborare tecniche di attacco ha aperto la strada a un numero imprecisato (ma alto) di varianti.
Dopo la variante 3 (che non pone però particolari problemi perché mitigata dalle prime patch distribuite per bloccare l’attacco originale) compaiono ora nuove variazioni sul tema.
La variante 4 di Spectre (CVE-2018-3639) è stata resa pubblica dal solito Google Project Zero e dal Security Response Center di Microsoft. Si tratta di una tecnica che usa una diversa procedura rispetto alle varianti precedenti e che secondo i ricercatori potrebbe essere implementata in attacchi che potrebbero sfruttare il browser come vettore.
L’attacco, che punta come al solito ad estrarre informazioni da un altro processo sfruttando la debolezza dell’esecuzione speculativa, può essere portato infatti utilizzando un JavaScript e il suo ambiente ideale è proprio il browser.
La notizia, sotto un certo profilo, è preoccupante. Basterebbe infatti un attacco via Web per attivare la tecnica basata su Spectre variante 4. Il lato positivo è che tutti i produttori dei browser più diffusi hanno già implementato le modifiche software che impediscono di sfruttare questo tipo di attacchi o ne riducono l’impatto.
Dalle parti di Google e di Microsoft, però, ci vanno con i piedi di piombo e annunciano che il tema verrà comunque approfondito e dovremo aspettarci altri aggiornamenti del firmware per le CPU affette.
Si apre però il capitolo relativo a quali processori siano vulnerabili. Intel ha già ammesso che la tecnica di attacco è efficace sui suoi prodotti, mentre per quanto riguarda AMD e ARM (che ha anticipato che molti dei suoi processori non sono affetti dal problema) si è ancora in attesa di conferme definitive.
Ott 11, 2024 0
Ott 10, 2024 0
Set 13, 2024 0
Ago 28, 2024 0
Ott 25, 2024 0
Ott 25, 2024 0
Ott 25, 2024 0
Ott 24, 2024 0
Ott 25, 2024 0
Se in passato il tracciamento digitale era considerata una...Ott 22, 2024 0
Una delle problematiche più discusse degli assistenti di...Ott 22, 2024 0
Le minacce informatiche crescono in numero e complessità e...Ott 21, 2024 0
Le aziende si espandono e con esse anche i loro ambienti,...Ott 21, 2024 0
Di recente il team di Group-IB è riuscito a ottenere...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Ott 25, 2024 0
Tra le figure più richieste sul mercato del lavoro ci...Ott 25, 2024 0
Oltre 6.000 siti WordPress hackerati per installare plugin...Ott 24, 2024 0
Il team di Symantec ha scoperto che molte applicazioni...Ott 24, 2024 0
Gli attacchi ibridi alle password sono sempre più...Ott 23, 2024 0
Un’approfondita analisi dei ricercatori di sicurezza...
One thought on “Nuove tecniche di attacco basate su Spectre. Arriva la variante 4”