I ricercatori ritengono che la riprogettazione del processore non impedirà nuove minacce simili a Meltdown e Spectre
Una delle notizie del 2017 e probabilmente una delle più importanti del 2018 è quella relativa all'esistenza di Meltdoww e Spectre, due vulnerabilità che minacciano seriamente la sicurezza di milioni di dispositivi in tutto il mondo e non stiamo parlando solo di computer.
Sembrava che con le patch rilasciate e la riprogettazione dei processori avessero eliminato il problema, cosa che potrebbe non essere. Forse siamo solo all'inizio di un problema molto più grande, o questo è ciò che si potrebbe pensare se guardiamo alle conclusioni raggiunte dai ricercatori della Princeton University che hanno scoperto un nuovo modo per sfruttare le vulnerabilità note
Un fatto che potrebbe indicare che la riprogettazione dei processori su cui stanno lavorando le società di sviluppo potrebbe non essere sufficiente a sradicare il problema. Queste sono le conclusioni raggiunte dopo la pubblicazione di uno studio intitolato MeltdownPrime e SpectrePrime: attacchi sintetizzati automaticamente che sfruttano i protocolli di coerenza basati sull'invalidazione
Le vulnerabilità interessano aree delle architetture del processore che sono difficili da modificare in base alla progettazione.Uno studio in cui la Princeton University ha collaborato con Nvidia in cui si parla di varianti di Meltdown e Spectre che potrebbero attaccare un nuovo designche quindi continuerebbero a presentare falle di sicurezza significative.
A quanto pare le riprogettazioni che i produttori interessati stanno effettuando per i nuovi processori non saranno sufficienti.Il motivo è che le vulnerabilità interessano aree delle architetture dei processori difficili da progettare
Questa scoperta solleva la questione se con questi nuovi dati sul tavolo si dovrebbe esplorare un importante cambiamento nel design del processore di quanto non sia attualmente al fine di evitare che una situazione simile si ripeta in futuro.
Ed è che le patch di sicurezza o il miglioramento dei premi offerti per coloro che scoprono vulnerabilità sono di scarsa utilità se continueranno a essere presenti a causa di un errore di progettazione di base che non hanno voluto o sono stato in grado di correggere .
"Fonte | Il registro a Xataka | Intel sta già lavorando su processori immuni a Meltdown e Spectre, e arriveranno durante tutto l&39;anno In Xataka | AMD prepara la sua patch opzionale per proteggere le sue CPU Spectre"