","Meltdown e Spectre. Due bug nei processori dei nostri pc, tablet, smartphone","post",1515516688,[55,56,57,58,59,60,61,62],"http://radioblackout.org/tag/amd/","http://radioblackout.org/tag/apple/","http://radioblackout.org/tag/arm/","http://radioblackout.org/tag/bug/","http://radioblackout.org/tag/intel/","http://radioblackout.org/tag/meltdown/","http://radioblackout.org/tag/spectre/","http://radioblackout.org/tag/windows/",[19,23,17,15,21,29,27,25],{"post_content":65,"tags":70},{"matched_tokens":66,"snippet":68,"value":69},[67],"AMD","Spectre, tocca i processori Intel, \u003Cmark>AMD\u003C/mark> ed ARM. Più difficile da","Sarebbero le più gravi vulnerabilità del millennio. Si tratta di un errore di progettazione, che risale ad un’epoca remota per i marchingegni elettronici, il 1995. Da allora sono passati 23 anni. Quest’errore riguarda i processori di quasi tutti i dispositivi che utilizziamo quotidianamente - Server, Server Cloud, PC Windows e Linux, MAC, smartphone, tablet.\r\n\r\nIl bug permette ad programma malevolo, creato appositamente, di eseguire sul dispositivo attaccato operazioni non autorizzate, non volute, che possono portare al furto di diverse informazioni, anche molto riservate, come password, chiavi crittografiche e molto altro. Nel caso in cui si sia stati vittima dell’attacco, inoltre, è quasi impossibile scoprirlo.\r\nNon si tratta di una falla in un software, ma di un buco nell’architettura materiale dei nostri dispositivi.\r\n\r\nDi che si tratta?\r\nI moderni processori hanno una funzionalità che permette di velocizzare l’esecuzione dei programmi, basandosi su “speculazioni”, su cosa è probabile che il programma chieda nelle prossime operazioni, così da precalcolarle, per avere i risultati “già elaborati” quando necessario.\r\nUn errore nel disegno di tale funzionalità può permettere ad un programma malevolo, eseguito sul dispositivo attaccato, di “evadere” la normale segregazione tra applicazioni. Su un dispositivo personale significa leggere i dati in RAM di altre applicazioni. Queste vulnerabilità sono così gravi che in ambienti enterprise, invece, permettono da una istanza virtuale di leggere i dati di altre istanze (si pensi ad infrastrutture Citrix, XEN, CMWare, AWS, Azure, etc etc).\r\n\r\nMeltdown affligge solo i processori Intel. È il più semplice da sfruttare ed anche il più semplice da rimediare, per il quale sono già disponibili le patch da parte di diversi produttori.\r\nDi fatto Metdown era già noto da almeno 15 anni. Peccato che fosse noto solo ai produttori e a chi lo ha utilizzato per spiare.\r\n\r\nSpectre, tocca i processori Intel, \u003Cmark>AMD\u003C/mark> ed ARM. Più difficile da utilizzare, è anche il grave e più difficile da correggere. Probabilmente ne discuteremo e ne subiremo le conseguenze ancora a lungo.\r\nGli aggiornamenti disponibili di fatto disabilitano la funzione che permette di “predire” le prossime operazioni, causando rallentamenti fino al 20/30% dell’hardware posseduto.\r\nQuesti aggiornamenti eliminando la capacità di “predizioni” del processore lo proteggono da intrusioni, ma ne peggiorano le prestazioni.\r\nFacciamo un esempio. Noi decidiamo di sistemare la stanza in cui viviamo e comunichiamo al nostro fedele amico le nostre intenzioni. Il nostro amico provvede ad elaborare una decina di scenari per la mia stanza. Così, appena decido di imbiancarla, mi trovo subito diversi piani disponibili per lo spostamento dei mobili, l’acquisto di vernici e pennelli, le opzioni di spesa, le possibilità di risistemazioni dei mobili o l’acquisto di nuovi. Un paio di click ed è fatta. Se elimino la capacità predittiva del mio amico, dovrò cercare da me le soluzioni possibili. Lui me le fornirà comunque, ma impiegherò molto più tempo.\r\n\r\nA questo punto abbiamo capito come funzionano questi Bug.\r\nResta tuttavia un dubbio. Perché non siamo stati informati subito? Perché Meltdown agisce da anni senza che chi acquista e usa apparecchi elettronici lo abbia saputo subito?\r\n\r\nPerché Intel sapeva della vulnerabilità dei suoi processori e non ha detto nulla? Voleva trovare prima il tappabuchi, per non scoraggiare gli acquirenti? Oppure ha subito pressioni da qualcuno abbastanza forte per farle, affinché non la tenesse segreta?\r\n\r\nCi sono diversi scenari che rendono possibili varie ipotesi.\r\n\r\nIpotesi “etica”. Trovo una falla e ne informo solo il produttore. Aspetto a dirlo a tutti finché il buco non è stato tappato.\r\n\r\nIpotesi \"hacker\". Non comunico la falla al produttore e la tengo per me per sfruttarla se mi dovesse servire.\r\n\r\nIpotesi \"mercantile\". Non comunico la falla al produttore e la vendo al mercato nero, per farla usare da qualcun altro che mi darà dei bei soldi a seconda della gravità del buco.\r\n\r\nIpotesi \"spia\" non comunico al produttore la falla e la regalo ad enti come l’NSA per sfruttarla nella cyberwar\r\n\r\nQuesta vicenda ci racconta l’enorme difficoltà nel difendere i nostri dati, una merce, che in un’epoca post cyberpunk, vale più del petrolio.\r\n\r\nNe abbiamo parlato con Federico Pinca, redattore di Blackout e conduttore del “Bit c’è e non c’é”\r\n\r\nAscolta la diretta:\r\n\r\n2018 01 09 pinca bug",[71,74,76,78,80,82,84,86],{"matched_tokens":72,"snippet":73},[19],"\u003Cmark>amd\u003C/mark>",{"matched_tokens":75,"snippet":23},[],{"matched_tokens":77,"snippet":17},[],{"matched_tokens":79,"snippet":15},[],{"matched_tokens":81,"snippet":21},[],{"matched_tokens":83,"snippet":29},[],{"matched_tokens":85,"snippet":27},[],{"matched_tokens":87,"snippet":25},[],[89,94],{"field":30,"indices":90,"matched_tokens":91,"snippets":93},[41],[92],[19],[73],{"field":95,"matched_tokens":96,"snippet":68,"value":69},"post_content",[67],578730123365712000,{"best_field_score":99,"best_field_weight":100,"fields_matched":101,"num_tokens_dropped":41,"score":102,"tokens_matched":14,"typo_prefix_score":41},"1108091339008",13,2,"578730123365711978",6646,{"collection_name":52,"first_q":19,"per_page":105,"q":19},6,{"facet_counts":107,"found":101,"hits":123,"out_of":177,"page":14,"request_params":178,"search_cutoff":31,"search_time_ms":14},[108,116],{"counts":109,"field_name":114,"sampled":31,"stats":115},[110,112],{"count":14,"highlighted":111,"value":111},"backwards",{"count":14,"highlighted":113,"value":113},"matinée xxl","podcastfilter",{"total_values":101},{"counts":117,"field_name":30,"sampled":31,"stats":122},[118,120],{"count":14,"highlighted":119,"value":119},"exp",{"count":14,"highlighted":121,"value":121},"footwork",{"total_values":101},[124,155],{"document":125,"highlight":141,"highlights":147,"text_match":150,"text_match_info":151},{"comment_count":41,"id":126,"is_sticky":41,"permalink":127,"podcastfilter":128,"post_author":129,"post_content":130,"post_date":131,"post_excerpt":47,"post_id":126,"post_modified":132,"post_thumbnail":133,"post_title":134,"post_type":135,"sort_by_date":136,"tag_links":137,"tags":140},"84325","http://radioblackout.org/podcast/matinee-xxl-13-16-10-2023/",[113],"Adriano","[audio mp3=\"https://radioblackout.org/wp-content/uploads/2023/10/matinée-13.mp3\"][/audio]\r\n\r\nMatinée larghissima in compagnia di Ing. Sollazzi, DJ Post Pony e, special guest, Lou Pappagallo (cantante dei Rainbow Island e CEO di Massenzio Edizioni).\r\n\r\nSigla a cura di Gufo Mangiasale\r\n\r\nRubrica \"Le Oventure Oniriche di Gufomangiasale\"\r\n\r\nRetrobottega Oscura con Lou Pappagallo.\r\n\r\n \r\nTracklist:\r\nJackie O Motherfucker_ Spanish massacre\r\nSonic Youth_ Little trouble girl\r\nGeometries_ da \"Letristesse de facteur\" (Side B)\r\nFort Beulah N.U.001_Partisan\r\nLavvi Ebbel_Le Cafard 1982 Polydor\r\n> Le oventure oniriche del gufomangiasale\r\nThe future is in eggs_ Guided by voices\r\nCatherine Ribeiro + Les Alpes_ Une Infinie Tendresse\r\n \r\n> RetroBottega Oscura\r\nSerpementale 2\r\nJACK JACK - Crest\r\nSerpementale - 3\r\nEgisto beat for luha delay\r\nRainbow island - moan fi dem\r\nhitec - detwat\r\nhitec - detwat\r\ndj manny - birthday party\r\nDJ KIMCHI - cryptomnesia\r\n \r\nImdukal n el hussain safir - Amdyaz\r\nNeotropic_La Prochaine Fois_2001 Ntone\r\nKing Ghazi presents Abu Sayah_ Shamaleh (Gilb-R Mix)_2014 Versatile Rec\r\nJoe Mc Phee - Nation Time\r\nKobra_ Confusione\r\n \r\n\r\n ","16 Ottobre 2023","2023-10-16 11:21:55","http://radioblackout.org/wp-content/uploads/2023/10/photo_2023-10-16_10-54-11-e1697446507495-200x110.jpg","Matinée XXL #13 - 16.10.2023","podcast",1697454399,[138,139],"http://radioblackout.org/tag/exp/","http://radioblackout.org/tag/footwork/",[119,121],{"post_content":142},{"matched_tokens":143,"snippet":145,"value":146},[144],"Amd","Imdukal n el hussain safir - \u003Cmark>Amd\u003C/mark>yaz\r\nNeotropic_La Prochaine Fois_2001 Ntone\r\nKing","[audio mp3=\"https://radioblackout.org/wp-content/uploads/2023/10/matinée-13.mp3\"][/audio]\r\n\r\nMatinée larghissima in compagnia di Ing. Sollazzi, DJ Post Pony e, special guest, Lou Pappagallo (cantante dei Rainbow Island e CEO di Massenzio Edizioni).\r\n\r\nSigla a cura di Gufo Mangiasale\r\n\r\nRubrica \"Le Oventure Oniriche di Gufomangiasale\"\r\n\r\nRetrobottega Oscura con Lou Pappagallo.\r\n\r\n \r\nTracklist:\r\nJackie O Motherfucker_ Spanish massacre\r\nSonic Youth_ Little trouble girl\r\nGeometries_ da \"Letristesse de facteur\" (Side B)\r\nFort Beulah N.U.001_Partisan\r\nLavvi Ebbel_Le Cafard 1982 Polydor\r\n> Le oventure oniriche del gufomangiasale\r\nThe future is in eggs_ Guided by voices\r\nCatherine Ribeiro + Les Alpes_ Une Infinie Tendresse\r\n \r\n> RetroBottega Oscura\r\nSerpementale 2\r\nJACK JACK - Crest\r\nSerpementale - 3\r\nEgisto beat for luha delay\r\nRainbow island - moan fi dem\r\nhitec - detwat\r\nhitec - detwat\r\ndj manny - birthday party\r\nDJ KIMCHI - cryptomnesia\r\n \r\nImdukal n el hussain safir - \u003Cmark>Amd\u003C/mark>yaz\r\nNeotropic_La Prochaine Fois_2001 Ntone\r\nKing Ghazi presents Abu Sayah_ Shamaleh (Gilb-R Mix)_2014 Versatile Rec\r\nJoe Mc Phee - Nation Time\r\nKobra_ Confusione\r\n \r\n\r\n ",[148],{"field":95,"matched_tokens":149,"snippet":145,"value":146},[144],578730089005449300,{"best_field_score":152,"best_field_weight":153,"fields_matched":14,"num_tokens_dropped":41,"score":154,"tokens_matched":14,"typo_prefix_score":14},"1108074561536",14,"578730089005449329",{"document":156,"highlight":168,"highlights":173,"text_match":150,"text_match_info":176},{"comment_count":41,"id":157,"is_sticky":41,"permalink":158,"podcastfilter":159,"post_author":111,"post_content":160,"post_date":161,"post_excerpt":47,"post_id":157,"post_modified":162,"post_thumbnail":163,"post_title":164,"post_type":135,"sort_by_date":165,"tag_links":166,"tags":167},"63107","http://radioblackout.org/podcast/il-podcast-di-backwards-del-12-9-2020/",[111]," \r\n\r\n \r\n\r\nLa registrazione della puntata di Backwards del 12 settembre 2020, con queste selezioni musicali:\r\n\r\n \tSlow Crush - Tremble\r\n \tOzean - Fall\r\n \tOzean - Porcelain\r\n \tSlowdive - Shine\r\n \tBlankenberge - Look Around\r\n \tBuddy Junior - Normal\r\n \tRide - Drive Blind\r\n \tSnowpony - Easy Way Down\r\n \tThe Young Gods - Figure Sans Nom\r\n \tCindy - Discount Lawyer\r\n \tKanga - Burn\r\n \tDanny Blu - Amdusias\r\n \tDanny Blu - White (K)night\r\n \tActress - Shadow From Tartarus\r\n \tMall Grab & Skin On Skin - Strangers\r\n \tCharlotte De Witte - Weltschmerz\r\n \tPrequel Tapes - On The Run\r\n \tGood Fuck - Muck Thaw\r\n \tCom Truise - Ultrafiche Of You\r\n \tEastern Renaissance - 11\r\n \tSpektre - Carnival Of Souls\r\n \tUnder Black Helmet - Impulsive Behavior\r\n \tAlbert van Abbe - Inguma One\r\n \tGesaffelstein - Viol\r\n \tONO - I Dream Of Sodomy\r\n \tVirtual Intelligence - Night Angel\r\n \tUrban Heat - Ain't No Sunshine (cover di Bill Withers)\r\n\r\n \r\n\r\n \r\n\r\n[audio mp3=\"https://radioblackout.org/wp-content/uploads/2020/09/Backwards_podcast_2020_09_12.mp3\"][/audio]","17 Settembre 2020","2021-01-27 01:22:55","http://radioblackout.org/wp-content/uploads/2020/09/podcast_128_520x245-200x110.jpg","Il podcast di Backwards del 12.9.2020",1600352602,[],[],{"post_content":169},{"matched_tokens":170,"snippet":171,"value":172},[144],"Lawyer\r\n \tKanga - Burn\r\n \tDanny Blu - \u003Cmark>Amd\u003C/mark>usias\r\n \tDanny Blu - White (K)night\r\n \tActress"," \r\n\r\n \r\n\r\nLa registrazione della puntata di Backwards del 12 settembre 2020, con queste selezioni musicali:\r\n\r\n \tSlow Crush - Tremble\r\n \tOzean - Fall\r\n \tOzean - Porcelain\r\n \tSlowdive - Shine\r\n \tBlankenberge - Look Around\r\n \tBuddy Junior - Normal\r\n \tRide - Drive Blind\r\n \tSnowpony - Easy Way Down\r\n \tThe Young Gods - Figure Sans Nom\r\n \tCindy - Discount Lawyer\r\n \tKanga - Burn\r\n \tDanny Blu - \u003Cmark>Amd\u003C/mark>usias\r\n \tDanny Blu - White (K)night\r\n \tActress - Shadow From Tartarus\r\n \tMall Grab & Skin On Skin - Strangers\r\n \tCharlotte De Witte - Weltschmerz\r\n \tPrequel Tapes - On The Run\r\n \tGood Fuck - Muck Thaw\r\n \tCom Truise - Ultrafiche Of You\r\n \tEastern Renaissance - 11\r\n \tSpektre - Carnival Of Souls\r\n \tUnder Black Helmet - Impulsive Behavior\r\n \tAlbert van Abbe - Inguma One\r\n \tGesaffelstein - Viol\r\n \tONO - I Dream Of Sodomy\r\n \tVirtual Intelligence - Night Angel\r\n \tUrban Heat - Ain't No Sunshine (cover di Bill Withers)\r\n\r\n \r\n\r\n \r\n\r\n[audio mp3=\"https://radioblackout.org/wp-content/uploads/2020/09/Backwards_podcast_2020_09_12.mp3\"][/audio]",[174],{"field":95,"matched_tokens":175,"snippet":171,"value":172},[144],{"best_field_score":152,"best_field_weight":153,"fields_matched":14,"num_tokens_dropped":41,"score":154,"tokens_matched":14,"typo_prefix_score":14},6637,{"collection_name":135,"first_q":19,"per_page":105,"q":19},["Reactive",180],{},["Set"],["ShallowReactive",183],{"$fbAxCaxovUWuusFtLxrIZ3vlAlwSSEnhLC_bckcH72gg":-1,"$fLkoJSFxo-MkbOb9Yov6Aqe505EOiC5uIexjT0iSWmag":-1},true,"/search?query=amd"]