Search Results for “spectre”

Problemi su Ubuntu dopo le patch per Spectre e Meltdown

Negli ultimi ultimi giorni Spectre e Meltdown sono al centro di praticamente ogni articolo del mondo IT. I bug, in tre varianti, affliggono tutte le CPU Intel ed AMD (sì, alla fine anche AMD ha ammesso di essere affetta dalle due varianti di Spectre) e trattandosi di falle a livello hardware, i produttori di software…
Read more

Cosa insegnano Meltdown, Spectre ed i 24 milioni di dollari in azioni vendute dal CEO di Intel

Ormai lo sanno anche i sassi: è scoppiata l’apocalisse, almeno apparentemente. Quello che sembrava un problema limitato ad Intel in realtà si è scoperto come non risparmi nessuno. Quindi pagina di spiegazione, loghettini di circostanza e panico dilagante. Tutti in fuga da Meltdown e Spectre. In tutto questo, ha fatto scalpore ed è salita agli…
Read more

Thunderspy, la vulnerabilità che colpisce le interfacce Thunderbolt di Intel (e Apple)

Dall’apparizione di Meltdown la nostra sensazione di sicurezza è stata colpita duramente più volte. E per questo – forse – non ci sorprenderà apprendere dell’esistenza di bug anche in altri prodotti, in particolare di Intel. Questa volta ad essere colpita non è una CPU, o una famiglia di CPU, ma uno standard di comunicazione: Thunderbolt.Sviluppato…
Read more

Le falle nelle CPU Intel? Saranno con Linux per molto, molto tempo

I have nothing to offer but blood sweat and tears for dealing with Intel CPU’s security problems Non ho nulla di offrire a parte sangue, sudore e lacrime per gestire i problemi di sicurezza delle CPU Intel È con queste parole che Greg Kroah-Hartman, come riporta ZDNet, descrive la situazione attuale – parafrasando Churchill –…
Read more

Il kernel potrà generare entropia al boot

L’elenco delle modifiche e aggiunte per il prossimo kernel (5.4) è piuttosto lungo: come al solito, il blog Phoronix ne offre un riassunto.Oltre alla funzione di lockdown, un’altra innovazione può essere interessante: la nuova versione del kernel avrà delle procedure interne per generare l’entropia necessaria al boot. Talvolta, per crittografia o simulazioni, è richiesta la…
Read more

Per Linus Torvalds la vera partita Linux la giocherà contro l’hardware

Nel corso dell’evento denominato KubeCon + CloudNative + Open Source Summit e recentemente svoltosi in Cina, Linus Torvalds, creatore di Linux, è intervenuto a proposito delle prossime sfide che la sua creatura dovrà affrontare nell’immediato futuro e, più di tutto, ciò che lo preoccupa ha un nome preciso: hardware. È Devops.com a riportare le parole…
Read more

MDS: le nuove vulnerabilità per le CPU Intel

Vi ricordate Spectre e Meltdown che per tutto il 2018 ci hanno perseguitati con (brutte) notizie quasi tutti i giorni? Bene, secondo recenti ricerche abbiamo qualcosa di nuovo di cui preoccuparci… e potenzialmente anche più pericoloso. Questa nuova gamma di vulnerabilità affligge sempre i processori Intel, prodotti dal 2008 in avanti, ed è stata battezzata…
Read more

Kernel: vulnerabilità critica nelle versioni precedenti alla 5.0.8

E’ di qualche giorno fa la scoperta di una vulnerabilità in parecchie versioni del kernel Linux. Pare che tutte le precedenti (usiamo il condizionale perchè si sta ancora analizzando a riguardo) al kernel 5.0.8 soffrano di questa cosa. Registrata con la CVE-2019-11815 ed uno score particolarmente alto, sfrutta un problema nello stack TCP/IP del kernel…
Read more

Dopo apt di Debian, anche PHP PEAR ha una vulnerabilità. Abbiamo un problema generale con i gestori di pacchetti?

Era solamente la scorsa settimana quando vi raccontavamo della vulnerabilità relativa ad apt, il package managed di tutte le distribuzioni Debian e derivate, scoperta e risolta in tempi brevissimi ed oggi siamo a parlare di una nuova vulnerabilità, stavolta relativa ad un altro package manager (PEAR) relativo ad un altro ambito (il linguaggio di programmazione…
Read more

I cinque momenti clou del 2018 per Linux e l’OpenSource

Con l’inizio del nuovo anno abbiamo già fatto alcune previsioni in merito a quanto aspettarsi nel 2019 in ambito Linux ed open-source. Ma quali sono stati gli eventi cloud dell’anno appena trascorso? Steven J. Vaughan-Nichols, di ZDNet, ha stilato l’elenco dei cinque più importanti momenti avvenuti nell’anno appena trascorso. Ripercorriamoli insieme: Spectre/Meltdown: nella prima parte…
Read more