Tutti i computer e i dispositivi mobili con processori delle principali aziende leder del settore, quali Intel, Arm e Amd, sono a rischio a causa di una falla, o un bug, o un errore di progettazione. A lanciare l'allarme i ricercatori di Google Project Zero, secondo cui il problema, che riguarda un componente hardware,Ā espone gli utenti al rischio di furto di password e altri dati. I tecnici a loro volta hanno informato i costruttori e gli sviluppatori dei sistemi operativi. Dalla scoperta della falla, avvenuta qualche mese fa, i tre produttori lavorano a unaĀ “patch”,Ā che secondo alcuni analisti potrebbe rallentare le performance dei computer tra il 5 ed il 30 per cento. Intel, dal canto suo, minimizza: “Per l'utente medio non dovrebbe essere un problema significativoā.Ā Ma la questione impatta principalmente sulleĀ grandi aziende tecnologiche e le informazioni criptate conservate su network e servizi cloud, che dovranno essere aggiornati.Ā Fa perĆ² discutere il caso del suo Ceo, Brian Krzanich, che nel novembre scorso ha venduto azioni di Intel per 24 milioni di dollari. All'epoca era a conoscenza della falla, ma la societĆ nega che ci siano correlazioni. All'annuncio della falla, le ditte crollano in borsa:Ā Intel lascia sul campo il 4,5% mentre Amd sale del 5% mentre Alphabet,Ā la holding di Google, guadagna l'1%.Ā
I due “bug”
Nel dettaglio, i ricercatori hanno scoperto due falle diverse. La prima, battezzata Meltdown, interessa Intel ed ĆØ stata individuata in modo indipendente da tre gruppi di ricercatori (il Politecnico austriaco di Graz, la societĆ tedesca di sicurezza informatica Cerberus e il Project Zero di Google), mentre la seconda, Spectre, coinvolge sia Intel che Arm e Amd, ha due varianti ed ĆØ stata svelata dal team di Google. Tutte le falle hanno a che fare con la cosiddetta “esecuzione speculativa”, una funzionalitĆ con cui i processori, per velocizzare le operazioni, cercano di intuire quale strada tra due possibili ĆØ piĆ¹ probabile che venga presa, iniziando quindi a eseguire i calcoli prima di ricevere le istruzioni.
Gli aggiornamenti
Stando ad alcuni esperti, gli aggiornamenti di sicurezza per far fronte alle falle potrebbero rallentare tra il 5 e il 30 per cento i processori Intel. Secondo la societĆ , comunque, “per i normali utenti di computer l'impatto sulle performance non dovrebbe essere significativo e sarĆ mitigato nel corso del tempo”. Nel frattempo gli aggiornamenti stanno arrivando. Microsoft ha rilasciato l'update per Windows 10, mentre quello per le versioni piĆ¹ vecchie del sistema operativo arriverĆ il 9 gennaio. Apple ha rilasciato l'aggiornamento 10.13.2 di MacOS e ha annunciato miglioramenti nel 10.3.3, Google ha reso noto di aver aggiornato Android e Chrome OS.