On 10/02/2018 00:27, Ennio-Sr wrote:

in pratica, il Bluetooth service viene caricato ma resta inattivo.

ma nei log non è indicato nulla.

Purtroppo io non ho nulla wireless e non posso verificare.

P.S.: Esiste un elenco (meno vago del riferimento alla loro età) delle
CPU soggette agli attacchi Meltdown e Spectre?

il problema è un po' più complesso.

Prima di tutto bisogna dire che sono potenzialmente soggetti a queste due vulnerabilità tutti i processori che nei momenti d'attesa, al posto che restare idle, eseguono una o più operazioni che potrebbero essere richieste subito dopo l'attuale (questo permette di far inserire nella cache del processore dati presi da più o meno tutta la memoria del PC e quindi poi di leggerli). Per questo che si dice che sono tutti i processori sviluppati da 20 anni fa ad oggi.

Poi non è detto che se per un processore non è stato individuato un attacco, che sfrutta una o entrambe queste vulnerabilità, allora vuol dire che tale processore ne è immune.

Per esempio Meltdown è indicato in molti articoli che non ha effetto sulle CPU AMD, ma leggendo quanto scritto dai ricercatori che hanno scoperto questo tipo di vulnerabilità loro dicono che prima hanno studiato l'attacco su processori Intel e poi hanno cercato di riportare lo stesso attacco studiato per Intel su processori di altre marche (es: AMD), ma su AMD quel tipo di attacco non ha funzionato. Questo, loro dicono, non vuol dire che AMD non è affetta da questo tipo di vulnerabilità, ma solo che l'attacco sviluppato per Intel che sfrutta la vulnerabilità Meltdown non da risultati positivi su AMD, ma potrebbe essere che sia possibile che anche i processori AMD siano affetti da questa vulnerabilità e quindi esista un tipo di attacco diverso, ancora non conosciuto (dai ricercatori, ma potrebbe essere conosciuto da un attaccante vero), che sia in grado di avere successo.

L'unico modo per risolvere questi problemi è riprogettare l'hardware della CPU perché non abbia più queste vulnerabilità, tutto quanto messo in campo in questo periodo è soltanto una ricerca di mitigare (rendere più complesso o meno agevole lo sfruttamento delle vulnerabilità) perché non è possibile correggere questi problemi via software.

Infine, per gli esperti di sicurezza, questa è solo la punta dell'iceberg, poiché si è iniziato solo "ora" ad analizzare vulnerabilità hardware e, secondo loro, verranno fuori vulnerabilità ben più gravi di queste (queste due che permettono di leggere tutta o la maggior parte della memoria), ad esempio che si arrivi a poter anche modificare tutta la memoria...

Quindi se la tua domanda è intesa per capire quale acquisto fare, allora ti consiglio di attendere un po'.

Ciao
Davide

--
Dizionari: http://linguistico.sourceforge.net/wiki
Fate una prova di guida ... e tenetevi la macchina!:
http://linguistico.sf.net/wiki/doku.php?id=usaooo2
Non autorizzo la memorizzazione del mio indirizzo su outlook

Rispondere a