Vulnerabilità Tag

Posted On Marzo 8, 2018By In Cyber security

Spectre

di Riccardo Colombo Spectre (CVE-2017-5753, CVE-2017-5715) si riferisce ad una vulnerabilità scoperta nel Giugno 2017 dal team di Google Project Zero e altri ricercatori[1], successivamente resa pubblica il 3 Gennaio 2018. La vulnerabilità sfrutta una particolare ottimizzazione tipica dei moderni processori a pipeline, l’esecuzione speculativa (da cui il nome: Spectre). La sicurezza dei sistemi informatici si basa fondamentalmente sull’isolazione della memoria, un processo può accedere soltanto alla memoria che gli è stata riservata se non autorizzato diversamente. Spectre può essere sfruttata per permettere ad un processo arbitrario di accedere aRead More