Annunci

^ The Future is Now ^

Articoli con tag “Meltdown e Spectre

Meltdown e Spectre aggiornamenti importanti

Spectre e Meltdown

Ufficialmente comunicato da Intel il completamento dei lavori sul nuovo microcodice destinato ai PC basati su CPU con microarchitettura Skylake. I firmware aggiornati per le CPU Core di sesta generazione sono stati distribuiti ai produttori OEM, ha spiegato Intel, e ora toccherà ai partner distribuire gli update agli utenti finali. Nei prossimi giorni arriveranno nuovi firmware anche per i PC basati su CPU Haswell e Broadwell, ha detto Intel.

I benchmark sui sistemi Windows hanno oramai chiarito che gli effetti delle patch – di Intel ma anche di Microsoft – sulle prestazioni non dovrebbero essere percepibili da un utente comune, mentre su Linux c’è chi come Brendan Gregg è ancora impegnato a valutare l’impatto degli aggiornamenti: il dipendente di Netflix ha valutato l’effetto della patch KPTI (kernel page table isolation) contro Meltdown, stimando un degrado delle prestazioni compreso fra lo 0,1 e il 6% sui server AWS. Ulteriori ottimizzazioni dovrebbero ridurre il degrado fino al 2%.

Fonte: Il Punto Informatico

Annunci

Meltdown e Spectre

AMD-Intel

Individuata una grave falla nelle CPU Intel, AMD, IBM, Qualcomm e i progetti su base ARM il tutto riguarda processori realizzati negli ultimi 10 anni.

 

  • Meltdown è la vulnerabilità scoperta nei processori Intel . Un errore di progettazione nella gestione della memoria virtuale fa sì che sia possibile accedere all’area di memoria dedicata al kernel, di fatto aprendo le porte ad attacchi che permettono di leggere dati di ogni tipo in memoria.
  • Spectre discorso differente, si tratta di una vulnerabilità simile a Meltdown, ma potenzialmente molto più grave: Spectre non è infatti risolvibile con una patch o con un intervento software. Il problema è simile a quello da cui deriva Meltdown, ma coinvolge tutti i processi in esecuzione sul sistema e non solo il kernel.

Si sta provvedendo a chiudere la falla? Qui di seguito gli accorgimenti presi dalle due aziende(Intel-AMD) da quando si è scoperto il problema:

Spectre e Meltdown – aggiornamenti

Ultimo aggiornamento in ordine di tempo (il 21):

“In una nuova comunicazione delle scorse ore, Intel ha annunciato che sta già provvedendo a fornire ai suoi partner una nuova patch per le vulnerabilità sui processori di sesta generazione (SkyLake).”

Rimaniamo in attesa di ulteriori sviluppi… voi intanto avete riscontrato problemi?