Difference between revisions of "Meltdown/Spectre"

From I.N.F.N. Wiki
Jump to: navigation, search
Line 27: Line 27:
 
* [http://wiki.pi.infn.it/wiki/index.php/Meltdown-Spectre-Apple Meltdown/Spectre Apple OsX]
 
* [http://wiki.pi.infn.it/wiki/index.php/Meltdown-Spectre-Apple Meltdown/Spectre Apple OsX]
  
Controllate anche al/ai browser installati:
+
Controllate anche i browser installati:
  
 
* [http://wiki.pi.infn.it/wiki/index.php/Meltdown-Spectre-Browsers Meltdown/Spectre Browsers]
 
* [http://wiki.pi.infn.it/wiki/index.php/Meltdown-Spectre-Browsers Meltdown/Spectre Browsers]

Revision as of 16:24, 16 January 2018

Introduzione

A causa della recente scoperta dei bug noti come Meltdown e Spectre, si pregano gli utenti che hanno in carico la gestione dei loro computer di prendere le precauzioni segnalate, per minimizzare i rischi.

I computer amministrati dal Servizio Calcolo saranno aggiornati prossimamente.

I bug Meltdown e Spectre

Sono "difetti" hardware delle CPU. Qui tratteremo solamente le problematiche relative a PC e Mac.

  • I processori Intel sono soggetti alla vulnerabilità Meltdown (CVE-2017-5754).
  • Tutte le CPU (Intel e AMD) sono soggette alla vulnerabilità Spectre (in diverse varianti, CVE-2017-5753 e CVE-2017-5715).

Le vulnerabilità consentono ad un programma di accedere ad aree di memoria che dovrebbero essere vietate, portando quindi al furto di dati, password, ecc. Basta eseguire il codice malevolo, ovviamente installando programmi insicuri ma anche semplicemente visualizzando tramite browser pagine web ostili.

Visto che non è possibile sostituire tutte le CPU esistenti (anche per mancanza di CPU esenti da bug), sono stati sviluppati dei rimedi per "mitigare" il problema via software.

Questi sono i dettagli divisi per sistema operativo:

Controllate anche i browser installati: