Aggiornamenti recenti Maggio 2nd, 2024 2:55 PM
Nov 09, 2017 Marco Schiaffino In evidenza, News, Prodotto, RSS, Tecnologia, Vulnerabilità 0
La tempesta sui processori Intel dedicati al mondo professionale non accenna a placarsi. Anzi, sembra essere decisamente aumentata d’intensità.
Ad alimentare le polemiche ora ci si è messa Google con una rivelazione che apre scenari imprevedibili: il famoso controller Management Engine (ME) sarebbe gestito da una versione modificata di Minix, un sistema operativo basato su Unix realizzato nel 1987 nei confronti del quale Intel aveva dimostrato interesse anni fa.
Andiamo con ordine: ME è un controller che Intel ha introdotto nel 2008 nei suoi processori di fascia alta e che consente agli amministratori IT di monitorare e gestire a distanza le macchine.
Il problema, però, è che quello che accade in ME è assolutamente “blindato” e a partire dall’anno scorso i ricercatori di sicurezza hanno cominciato a segnalare il rischio che potesse trasformarsi in un formidabile strumento per aggirare i sistemi di sicurezza.
Il primo allarme è stato segnalato una prima volta l’anno scorso, ma i problemi si sono susseguiti. Al punto che la notizia comparsa questa estate dell’esistenza di un metodo per disattivare ME è stata salutata da molti come una benedizione.
Il vero “botto” però potrebbe arrivare a dicembre, quando Positive Technologies dovrebbe presentare una tecnica di attacco che prende di mira proprio ME e può essere portata utilizzando come vettore una semplice chiavetta USB.
Ora si scopre che dentro ME c’è un intero sistema operativo derivato da Minix di cui nessuno sa nulla. Secondo i ricercatori Google, la presenza di un sistema operativo separato e completamente “chiuso” rappresenta un rischio enorme per la sicurezza. Soprattutto perché stiamo parlando di un livello di attività (quello che viene definito ring -3) che è praticamente invisibile per l’utente.
Google, per bocca del suo ricercatore Ron Minnich, ha messo alla sbarra ME esponendo tutti i potenziali problemi di sicurezza legati alla presenza di un sistema nascosto che può gestire connessioni di rete (anche usando un Web Server integrato), funzionalità di sicurezza e qualsiasi altro aspetto del funzionamento di un server.
Per il momento, però, la sorpresa maggiore l’ha avuta l’ideatore di Minix OS, il professore universitario Andrew S. Tanenbaum. Come spiega in una lettera aperta a Intel ha scoperto solo ora che il suo sistema operativo è probabilmente il più utilizzato al mondo. Peccato che nessuno dalle parti di Intel si sia degnato di dirglielo.
Apr 04, 2024 0
Mar 26, 2024 0
Feb 19, 2024 0
Feb 08, 2024 0
Mag 02, 2024 0
Mag 02, 2024 0
Apr 30, 2024 0
Apr 29, 2024 0
Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mag 02, 2024 0
Il Dipartimento della sicurezza interna degli Stati Uniti...Mag 02, 2024 0
L’ultimo aggiornamento di sicurezza per Windows 11...Apr 30, 2024 0
Nell’ultimo mese Okta ha osservato un preoccupante...Apr 29, 2024 0
Nel periodo compreso tra il 20 e il 26 aprile,...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...