{"id":4351,"date":"2018-01-09T17:09:51","date_gmt":"2018-01-09T16:09:51","guid":{"rendered":"https:\/\/axitea.borasolab.it\/?post_type=approfondimenti&#038;p=4351"},"modified":"2020-11-09T17:16:33","modified_gmt":"2020-11-09T16:16:33","slug":"meltdown-e-spectre-le-prime-due-vulnerabilita-del-2018","status":"publish","type":"approfondimenti","link":"https:\/\/www.axitea.com\/it\/blog\/meltdown-e-spectre-le-prime-due-vulnerabilita-del-2018\/","title":{"rendered":"Meltdown e Spectre: le prime due vulnerabilit\u00e0 del 2018"},"content":{"rendered":"<p>Il nuovo anno si \u00e8 aperto con la notizia della scoperta (avvenuta in realt\u00e0 nel 2017) da parte di ricercatori qualificati e rinomati di due vulnerabilit\u00e0 informatiche molto pericolose, <strong>Meltdown<\/strong> e <strong>Spectre<\/strong>, che riguardano i processori \u2013 le unit\u00e0 centrali di elaborazione e\/o trattamento dei dati \u2013 di Personal Computer, telefoni, tablet e oggetti connessi.<\/p>\n<p>Inizialmente si pensava che le falle riguardassero solamente i prodotti delle aziende Intel, Amd e Arm, ma in poche ore si \u00e8 rivelato un problema a carattere globale non ancora quantificato.<\/p>\n<p><strong>Di cosa si tratta?<\/strong><\/p>\n<p>Si tratta di una prima vulnerabilit\u00e0, chiamata <strong>Meltdown<\/strong> (collasso\/avaria), presente nei processori Intel e di una seconda vulnerabilit\u00e0 <strong>Spectre<\/strong>, presente in tutti i processori Intel, Amd e Arm che risulterebbe avere due varianti.<\/p>\n<p>I due bug riguarderebbero il noto processo chiamato <em>\u201cesecuzione speculativa\u201d<\/em>, che quasi tutti i processori utilizzano per rendere ottimali le prestazioni.<\/p>\n<p>L\u2019\u201desecuzione speculativa\u201d effettua calcoli e operazioni prima ancora che siano necessarie, le falle risiederebbero proprio nella gestione di questo processo che non risulterebbe protetto durante le operazioni e che potrebbe consentire l\u2019esecuzione di un software malevolo in grado di estrarre ogni genere di dato e informazione.<\/p>\n<p><strong>Gli utenti coinvolti e i rischi<\/strong><\/p>\n<p>Le potenziali vittime di questi <strong>bug<\/strong> sono gli utenti che utilizzano smartphone, pc, infrastrutture cloud, ma anche tutti gli oggetti connessi: automobili, elettrodomestici, ecc..<\/p>\n<p>Meltdown e Spectre sono considerate <strong>vulnerabilit\u00e0 estremamente pericolose<\/strong> perch\u00e9 potrebbero essere utilizzate da malintenzionati per <strong>violare macchine e device<\/strong> contenenti dati sensibili \u2013 password, dati bancari, informazioni codificate e classificate \u2013 per appropriarsene accedendo alla memoria di sistema.<\/p>\n<p>Per gli utilizzatori Intel, \u00e8 stato diffuso un elenco contenente i processori interessati dalle vulnerabilit\u00e0 Meltdown e Spectre:<\/p>\n<ul>\n<li>Intel Core i3 (45nm e 32nm)\/Intel Core i5 (45nm e 32nm)\/Intel Core i7 (45nm e 32nm)<\/li>\n<li>Intel Core M (45nm e 32nm)<\/li>\n<li>2\u00b0\/3\u00b0\/4\u00b0\/5\u00b0\/6\u00b0\/7\u00b0\/8\u00b0 generazione Intel Core<\/li>\n<li>Intel Core X per la piattaforma Intel X99 \/ Intel X299<\/li>\n<li>Intel Xeon 3400\/3600\/5500\/5600\/6500\/7500<\/li>\n<li>Intel Xeon E3\/E3 v2\/E3 v3\/E3 v4\/E3 v5\/E3 v6<\/li>\n<li>Intel Xeon E5\/E5 v2\/E5 v3\/E5 v4<\/li>\n<li>Intel Xeon E7\/E7 v2\/E7 v3\/E7 v4<\/li>\n<li>Intel Xeon Processor Scalable Family<\/li>\n<li>Intel Xeon Phi 3200, 5200, 7200<\/li>\n<li>Intel Atom C\/E\/A<\/li>\n<li>Intel Atom x3<\/li>\n<li>Intel Atom Z<\/li>\n<li>Intel Celeron J\/N<\/li>\n<li>Intel Pentium J\/N<\/li>\n<\/ul>\n<p>Come proteggersi?<\/p>\n<p>Per difendersi occorre innanzitutto:<\/p>\n<ul>\n<li>Aggiornare il browser;<\/li>\n<li>Aggiornare i sistemi operativi;<\/li>\n<li>Installare le patch dei produttori non appena rese disponibili.<\/li>\n<\/ul>\n<p>Una volta installati gli aggiornamenti, gli utenti potrebbero riscontare un rallentamento del 5% \u2013 30% dei dispositivi.<\/p>\n<p>Esiste per\u00f2 una protezione preventiva e completa per queste tipologie di minacce: dei servizi di <strong>Sicurezza Informatica Gestita<\/strong> che \u2013 grazie a dei <strong>Security Operation Center<\/strong>, attivi H24, 365 giorni l\u2019anno \u2013 forniscono una <strong>protezione globale dai rischi informatici<\/strong> e permettono inoltre di allertare immediatamente l\u2019utente qualora vengano rilevate anomalie, bug e minacce.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il nuovo anno si \u00e8 aperto con la notizia della scoperta (avvenuta in realt\u00e0 nel 2017) da parte di ricercatori qualificati e rinomati di due vulnerabilit\u00e0 informatiche molto pericolose, Meltdown e Spectre, che riguardano i processori \u2013 le unit\u00e0 centrali di elaborazione e\/o trattamento dei dati \u2013 di Personal Computer, telefoni, tablet e oggetti connessi. &hellip;<\/p>\n<p class=\"read-more\"> <a class=\"\" href=\"https:\/\/www.axitea.com\/it\/blog\/meltdown-e-spectre-le-prime-due-vulnerabilita-del-2018\/\"> <span class=\"screen-reader-text\">Meltdown e Spectre: le prime due vulnerabilit\u00e0 del 2018<\/span> Leggi tutto \u00bb<\/a><\/p>\n","protected":false},"author":12,"featured_media":4354,"parent":0,"template":"","meta":{"_acf_changed":false,"inline_featured_image":false,"site-sidebar-layout":"default","site-content-layout":"default","ast-site-content-layout":"","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"default","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-gradient":""}},"footnotes":""},"approfondimenti-categorie":[66],"approfondimenti-tag":[],"class_list":["post-4351","approfondimenti","type-approfondimenti","status-publish","has-post-thumbnail","hentry","approfondimenti-categorie-sicurezza-informatica"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Meltdown e Spectre: le prime due vulnerabilit\u00e0 del 2018 | AXITEA<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.axitea.com\/it\/blog\/meltdown-e-spectre-le-prime-due-vulnerabilita-del-2018\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Meltdown e Spectre: le prime due vulnerabilit\u00e0 del 2018 | AXITEA\" \/>\n<meta property=\"og:description\" content=\"Il nuovo anno si \u00e8 aperto con la notizia della scoperta (avvenuta in realt\u00e0 nel 2017) da parte di ricercatori qualificati e rinomati di due vulnerabilit\u00e0 informatiche molto pericolose, Meltdown e Spectre, che riguardano i processori \u2013 le unit\u00e0 centrali di elaborazione e\/o trattamento dei dati \u2013 di Personal Computer, telefoni, tablet e oggetti connessi. &hellip; Meltdown e Spectre: le prime due vulnerabilit\u00e0 del 2018 Leggi tutto \u00bb\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.axitea.com\/it\/blog\/meltdown-e-spectre-le-prime-due-vulnerabilita-del-2018\/\" \/>\n<meta property=\"og:site_name\" content=\"AXITEA\" \/>\n<meta property=\"article:modified_time\" content=\"2020-11-09T16:16:33+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.axitea.com\/wp-content\/uploads\/2018\/01\/blog-spectre-meltdown.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"700\" \/>\n\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data1\" content=\"2 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.axitea.com\\\/it\\\/blog\\\/meltdown-e-spectre-le-prime-due-vulnerabilita-del-2018\\\/\",\"url\":\"https:\\\/\\\/www.axitea.com\\\/it\\\/blog\\\/meltdown-e-spectre-le-prime-due-vulnerabilita-del-2018\\\/\",\"name\":\"Meltdown e Spectre: le prime due vulnerabilit\u00e0 del 2018 | AXITEA\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.axitea.com\\\/it\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.axitea.com\\\/it\\\/blog\\\/meltdown-e-spectre-le-prime-due-vulnerabilita-del-2018\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.axitea.com\\\/it\\\/blog\\\/meltdown-e-spectre-le-prime-due-vulnerabilita-del-2018\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.axitea.com\\\/wp-content\\\/uploads\\\/2018\\\/01\\\/blog-spectre-meltdown.jpg\",\"datePublished\":\"2018-01-09T16:09:51+00:00\",\"dateModified\":\"2020-11-09T16:16:33+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.axitea.com\\\/it\\\/blog\\\/meltdown-e-spectre-le-prime-due-vulnerabilita-del-2018\\\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.axitea.com\\\/it\\\/blog\\\/meltdown-e-spectre-le-prime-due-vulnerabilita-del-2018\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/www.axitea.com\\\/it\\\/blog\\\/meltdown-e-spectre-le-prime-due-vulnerabilita-del-2018\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.axitea.com\\\/wp-content\\\/uploads\\\/2018\\\/01\\\/blog-spectre-meltdown.jpg\",\"contentUrl\":\"https:\\\/\\\/www.axitea.com\\\/wp-content\\\/uploads\\\/2018\\\/01\\\/blog-spectre-meltdown.jpg\",\"width\":700,\"height\":350,\"caption\":\"blog-spectre-meltdown\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.axitea.com\\\/it\\\/blog\\\/meltdown-e-spectre-le-prime-due-vulnerabilita-del-2018\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Axitea\",\"item\":\"https:\\\/\\\/www.axitea.com\\\/it\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Cyber Security\",\"item\":\"https:\\\/\\\/www.axitea.com\\\/it\\\/blog\\\/sicurezza-informatica\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Meltdown e Spectre: le prime due vulnerabilit\u00e0 del 2018\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.axitea.com\\\/it\\\/#website\",\"url\":\"https:\\\/\\\/www.axitea.com\\\/it\\\/\",\"name\":\"AXITEA\",\"description\":\"Security Evolution\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.axitea.com\\\/it\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.axitea.com\\\/it\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.axitea.com\\\/it\\\/#organization\",\"name\":\"Axitea\",\"url\":\"https:\\\/\\\/www.axitea.com\\\/it\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/www.axitea.com\\\/it\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.axitea.com\\\/wp-content\\\/uploads\\\/2020\\\/08\\\/logo-axitea-colore.svg\",\"contentUrl\":\"https:\\\/\\\/www.axitea.com\\\/wp-content\\\/uploads\\\/2020\\\/08\\\/logo-axitea-colore.svg\",\"width\":515,\"height\":217,\"caption\":\"Axitea\"},\"image\":{\"@id\":\"https:\\\/\\\/www.axitea.com\\\/it\\\/#\\\/schema\\\/logo\\\/image\\\/\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Meltdown e Spectre: le prime due vulnerabilit\u00e0 del 2018 | AXITEA","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.axitea.com\/it\/blog\/meltdown-e-spectre-le-prime-due-vulnerabilita-del-2018\/","og_locale":"it_IT","og_type":"article","og_title":"Meltdown e Spectre: le prime due vulnerabilit\u00e0 del 2018 | AXITEA","og_description":"Il nuovo anno si \u00e8 aperto con la notizia della scoperta (avvenuta in realt\u00e0 nel 2017) da parte di ricercatori qualificati e rinomati di due vulnerabilit\u00e0 informatiche molto pericolose, Meltdown e Spectre, che riguardano i processori \u2013 le unit\u00e0 centrali di elaborazione e\/o trattamento dei dati \u2013 di Personal Computer, telefoni, tablet e oggetti connessi. &hellip; Meltdown e Spectre: le prime due vulnerabilit\u00e0 del 2018 Leggi tutto \u00bb","og_url":"https:\/\/www.axitea.com\/it\/blog\/meltdown-e-spectre-le-prime-due-vulnerabilita-del-2018\/","og_site_name":"AXITEA","article_modified_time":"2020-11-09T16:16:33+00:00","og_image":[{"width":700,"height":350,"url":"https:\/\/www.axitea.com\/wp-content\/uploads\/2018\/01\/blog-spectre-meltdown.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_misc":{"Tempo di lettura stimato":"2 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.axitea.com\/it\/blog\/meltdown-e-spectre-le-prime-due-vulnerabilita-del-2018\/","url":"https:\/\/www.axitea.com\/it\/blog\/meltdown-e-spectre-le-prime-due-vulnerabilita-del-2018\/","name":"Meltdown e Spectre: le prime due vulnerabilit\u00e0 del 2018 | AXITEA","isPartOf":{"@id":"https:\/\/www.axitea.com\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.axitea.com\/it\/blog\/meltdown-e-spectre-le-prime-due-vulnerabilita-del-2018\/#primaryimage"},"image":{"@id":"https:\/\/www.axitea.com\/it\/blog\/meltdown-e-spectre-le-prime-due-vulnerabilita-del-2018\/#primaryimage"},"thumbnailUrl":"https:\/\/www.axitea.com\/wp-content\/uploads\/2018\/01\/blog-spectre-meltdown.jpg","datePublished":"2018-01-09T16:09:51+00:00","dateModified":"2020-11-09T16:16:33+00:00","breadcrumb":{"@id":"https:\/\/www.axitea.com\/it\/blog\/meltdown-e-spectre-le-prime-due-vulnerabilita-del-2018\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.axitea.com\/it\/blog\/meltdown-e-spectre-le-prime-due-vulnerabilita-del-2018\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.axitea.com\/it\/blog\/meltdown-e-spectre-le-prime-due-vulnerabilita-del-2018\/#primaryimage","url":"https:\/\/www.axitea.com\/wp-content\/uploads\/2018\/01\/blog-spectre-meltdown.jpg","contentUrl":"https:\/\/www.axitea.com\/wp-content\/uploads\/2018\/01\/blog-spectre-meltdown.jpg","width":700,"height":350,"caption":"blog-spectre-meltdown"},{"@type":"BreadcrumbList","@id":"https:\/\/www.axitea.com\/it\/blog\/meltdown-e-spectre-le-prime-due-vulnerabilita-del-2018\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Axitea","item":"https:\/\/www.axitea.com\/it\/"},{"@type":"ListItem","position":2,"name":"Cyber Security","item":"https:\/\/www.axitea.com\/it\/blog\/sicurezza-informatica\/"},{"@type":"ListItem","position":3,"name":"Meltdown e Spectre: le prime due vulnerabilit\u00e0 del 2018"}]},{"@type":"WebSite","@id":"https:\/\/www.axitea.com\/it\/#website","url":"https:\/\/www.axitea.com\/it\/","name":"AXITEA","description":"Security Evolution","publisher":{"@id":"https:\/\/www.axitea.com\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.axitea.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/www.axitea.com\/it\/#organization","name":"Axitea","url":"https:\/\/www.axitea.com\/it\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.axitea.com\/it\/#\/schema\/logo\/image\/","url":"https:\/\/www.axitea.com\/wp-content\/uploads\/2020\/08\/logo-axitea-colore.svg","contentUrl":"https:\/\/www.axitea.com\/wp-content\/uploads\/2020\/08\/logo-axitea-colore.svg","width":515,"height":217,"caption":"Axitea"},"image":{"@id":"https:\/\/www.axitea.com\/it\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/www.axitea.com\/it\/wp-json\/wp\/v2\/approfondimenti\/4351","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.axitea.com\/it\/wp-json\/wp\/v2\/approfondimenti"}],"about":[{"href":"https:\/\/www.axitea.com\/it\/wp-json\/wp\/v2\/types\/approfondimenti"}],"author":[{"embeddable":true,"href":"https:\/\/www.axitea.com\/it\/wp-json\/wp\/v2\/users\/12"}],"version-history":[{"count":0,"href":"https:\/\/www.axitea.com\/it\/wp-json\/wp\/v2\/approfondimenti\/4351\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.axitea.com\/it\/wp-json\/wp\/v2\/media\/4354"}],"wp:attachment":[{"href":"https:\/\/www.axitea.com\/it\/wp-json\/wp\/v2\/media?parent=4351"}],"wp:term":[{"taxonomy":"approfondimenti-categorie","embeddable":true,"href":"https:\/\/www.axitea.com\/it\/wp-json\/wp\/v2\/approfondimenti-categorie?post=4351"},{"taxonomy":"approfondimenti-tag","embeddable":true,"href":"https:\/\/www.axitea.com\/it\/wp-json\/wp\/v2\/approfondimenti-tag?post=4351"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}