Spectre & Meltdown: chi è interessato?
I difetti si trovano nei processori e quasi tutte le macchine (computer desktop, laptop, smartphone, tablet, server cloud, ecc.) Che ne sono dotati sono interessati. In particolare, i ricercatori che hanno pubblicato questi difetti indicano che è probabile che tutti i processori moderni, di età inferiore a 10 anni, siano interessati. Questa informazione è stata confermata dai vari produttori di processori, detti anche fondatori. Dopo aver inizialmente annunciato che erano interessate solo le sue vecchie architetture, Intel ha ammesso che tutti i suoi processori (Skylake incluso) erano vulnerabili a questi difetti.
Puoi quindi considerare che tutti i dispositivi sono potenzialmente interessati dalle vulnerabilità Spectre e Meltdown.
Tieni presente che questo non è un virus: un virus è un programma dannoso che si installa sul tuo computer per eseguire azioni a tua insaputa. Spectre e Meltdown sono difetti (o vulnerabilità), cioè debolezze già presenti nel tuo sistema (a causa della sua stessa architettura) e che consentono di minarne l'integrità.
Il virus è il ladro che irrompe nella tua casa per rubarti, il difetto è il difetto di progettazione che consente alle porte di essere aperte senza chiavi.
In concreto, cosa stanno facendo Spectre e Meltdown?
Per dirla semplicemente: il tuo processore dovrebbe isolare tutte le applicazioni tra di loro e con il sistema operativo per impedire che una abbia accesso ai dati utilizzati dall'altra. Un'applicazione A in esecuzione quindi non può accedere ai dati dell'applicazione B, anch'essa in esecuzione.
Meltdown e Spectre rompono questo isolamento . Un'applicazione può quindi avere accesso ai dati utilizzati da altri … ma anche ai dati del sistema operativo.
E cosa può realmente accadere?
Se un'applicazione A (che può essere un programma installato ma anche un semplice pezzo di codice trovato su una pagina web) può accedere ai dati di un'applicazione B, questo significa ad esempio che le password memorizzate nel tuo browser web possono essere rivelato e inviato a terzi . È anche possibile che tutte le tue informazioni contabili memorizzate nel software finiscano nelle mani di chiunque.
Qualsiasi cosa salvata sul tuo computer può finire in libertà.
È possibile proteggersi da Spectre e Meltdown?
Ci sono alcuni aggiornamenti già disponibili a seconda del tuo sistema operativo (Windows 10, OSX, Android, iOS ecc.) E dovresti installarli il prima possibile. Tuttavia, questi aggiornamenti non risolvono il problema nella sua interezza e possono influire negativamente sulle prestazioni della tua macchina … soprattutto perché la distribuzione di queste correzioni dipende da diversi fattori, e in particolare dai produttori. Poiché alcuni smartphone non vengono più aggiornati, o molto raramente, queste correzioni non sono la soluzione.
I fondatori hanno anche implementato patch per affrontare le scappatoie di Meltdown e Spectre.Dopo aver implementato una prima ondata di correzioni che hanno reso instabili le macchine su cui sono state installate, Intel ha appena rilasciato patch stabili per i suoi processori Skylakes, come riportato in un blog aziendale. Dovrebbero quindi seguire correzioni dedicate ad altre infrastrutture.