Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Gen 23, 2018 Marco Schiaffino In evidenza, News, Prodotto, RSS, Scenario, Tecnologia, Vulnerabilità 1
Il terremoto legato alle vulnerabilità Spectre e Meltdown non sta interessando solo gli utenti, che a oggi non riescono ancora a capire se i processori in commercio siano destinati alla discarica o meno, ma anche i protagonisti della scena informatica mondiale.
A confermare il livello di tensione esistente, arriva una reazione piuttosto “scomposta” di Linus Torvalds, il “papà” di Linux, che ha definito le patch di Intel come “un’assoluta spazzatura”.
L’intervento a gamba tesa del programmatore è arrivato in un’email indirizzata alla mailing list dedicata a Linux Kernel, che raccoglie gli sviluppatori che lavorano al “cuore” del sistema operativo Open Source.
Torvalds usa parole piuttosto dure, che rendono perfettamente l’idea di quale sia la sua opinione riguardo le contromisure prese da Intel per correggere le vulnerabilità emerse all’inizio dell’anno.
Nel messaggio Torvalds non si è certo sforzato di usare toni diplomatici. L’aggettivo più carino che associa agli sviluppatori di Intel è “fo**utamente pazzi”.
Ma qual è il nocciolo della questione? È tutto molto complicato, ma le rimostranze di Torvalds riguardano le patch applicate per correggere la seconda variante dell’attacco Spectre, quello cioè che fa leva sulla esecuzione speculativa nelle CPU e di cui abbiamo parlato in questo articolo e anche in questo.
La spieghiamo tagliandola un po’ con l’accetta: aspettando le prossime generazioni di processori, che avranno una diversa architettura hardware e non saranno vulnerabili (si spera) a questo tipo di attacco, ci si aspettava che Intel avrebbe implementato modifiche nel firmware delle CPU che “tappassero” la vulnerabilità.
A quanto pare, però, questi accorgimenti andrebbero a impattare pesantemente (le polemiche e le speculazioni su questo aspetto sono ancora lontane dall’essere sopite) sulle prestazioni dei processori.
I toni sono un po’ (eufemismo) sopra le righe rendono l’idea dell’impatto che queste vulnerabilità stanno avendo tra sviluppatori ed esperti di sicurezza.
Insomma: secondo Torvalds Intel avrebbe intenzione di introdurre una soluzione che non andrebbe a impattare troppo sulle prestazioni (e che tra l’altro avrebbe carattere “volontario”) piuttosto che adottare la linea suggerita da Google per correggere la falla. L’accusa, insomma, è quella di anteporre le logiche di mercato alla sicurezza degli utenti.
La soluzione di Intel (IBRS) è descritta in questo paper, mentre quella caldeggiata da Torvalds e da Google è descritta in questa pagina Web.
Considerato che gli impatti sulle prestazioni dei processori Intel, come confermato da molti ricercatori, sarebbero davvero apprezzabili solo a livello di server e servizi professionali (che di solito girano su Linux) la polemica non può certo essere archiviata come una semplice baruffa.
Giu 10, 2025 0
Apr 29, 2025 0
Apr 23, 2025 0
Apr 18, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...
One thought on “Vulnerabilità Spectre: tra Linus Torvalds e Intel volano gli stracci”