Generale & News Intel Sicurezza

Scovata una nuova falla nelle CPU Intel

Salve community, dei ricercatori dell’Università della California hanno scoperto come aggirare una delle misure di sicurezza presenti in ogni sistema operativo sfruttando una debolezza dei chip di Intel. La maggior parte dei sistemi operativi integra una caratteristica chiamata ASLR (Address Space Layout Randomization) che protegge da attacchi rendendo casuale l’indirizzo di memoria in cui il software carica determinate parti di codice che viene eseguito. In sostanza limitare i danni digli exploit che possono portare ai crash di sistema compulsivi e frequenti.

La vulnerabilità scoperta permetterebbe di bypassare la protezione ASLR ed un eventuale malware ricavare e prevedere a quale indirizzo si trovino le parti di codice caricate in memoria. È stato effettuato un’esperimento con un processore Intel con core Haswell ed una distribuzione Linux, tramite una tecnica è possibile compromette la funzione Branch Prediction Unit, il cui compito è elaborare la predizione delle diramazioni delle operazioni della CPU stessa. La funzionalità utilizza una tabella che contiene gli indirizzi delle diramazioni (branch addresses) in questo modo vengono anticipate non solo le istruzioni ma anche gli indirizzi di memoria.

Intanto Intel, ha fatto sapere che sta studiando la faccenda, ed sta cercando una soluzione per fixare il problema il prima possibile. Cosa ne pensate?

Fonte

Sono presenti link non funzionanti nell'articolo? Segnalalo tramite commento oppure mandaci un Email a Info@desktopsolution.org

Hai bisogno di aiuto? Scrivi il tuo problema sul nostro Forum, i nostri moderatori ti aiuteranno.

Perché sul Forum? - Perché è più facile da gestire molte richieste di aiuto.
Grazie della collaborazione

Informazioni sull'autore

LucaH2

CEO e Fondatore di questo blog, sono un perito industriale capo-tecnico specializzazione Chimica, ma amo la tecnologia. Sono un appassionato di tutte le novità tecnologiche, con abbastanza esperienza sui sistemi di rete, hardware e software.

Oltre alla tecnologia un’altra grande passione sono le auto e le competizioni, ho abbastanza esperienza nella realizzazione e progettazione di vetture monoposto e biposto.

Categorie

Commenti Recenti