
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Luglio 2007 ml@sikurezza.org Soggetto: Re: [ml] Bug nei processori Intel Core 2 Mittente: trivero Data: Sun, 1 Jul 2007 03:07:13 +0200 (CEST)Michele wrote:
Effettivamente, leggendo le informazioni qui riportate http://www.geek.com/images/geeknews/2006Jan/core_duo_errata__2006_01_21__full.gif , parrebbe proprio che si prospetti per il futuro un nuovo trend di tecniche di exploiting pià o meno complesse.Qualche giorno fa Microsoft ha rilasciato una patch (http://support.microsoft.com/?scid=kb;en-us;936357&x=9&y=13) che, a quanto spiega l'advisory, serve per "migliorare la stabilità del sistema che usa processori Intel".
Ho cercato documentazione a riguardo per capire meglio la cosa e ho trovato una mail di Theo De Raadt (http://marc.info/?l=openbsd-misc&m=118296441702631) dai toni catastrofisti sulla presenza di bug anche gravi nelle cpu Intel. La mail si conclude con il consiglio di non acquistare processori Intel Core 2 finchà i problemi non saranno risolti. Aggiunge anche che nemmeno di AMD ci si puà fidare.
Theo afferma anche che ci sono alcuni bug che sono utilizzabili per eseguire codice, e altri che non possono essere corretti tramite un aggiornamento come la patch di Microsoft.
Volevo sentire il parere di voi esperti riguardo questa faccenda, si prospetta l'exploit di bug "hardware" non correggibili per scalare privilegi in un sistema? o à solo un allarme ingiustificato?
Alberto Trivero
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005