Compliance 231    |
   Area riservata   |
   Home   |
News

Bug nei sistemi di sicurezza dei processori Intel: a rischio PC e Smartphone! Entro il 15 gennaio disponibili il 90% delle patch



 
 
E' stata scoperta una falla nei processori Intel (dovuta a due bug) che espone gli utenti al rischio di furto di password e altri dati. L'allarme è concreto e sono a rischio tutti i computer e i device mobili con processori delle principali aziende produttrici mondiali (Intel, Arm e Amd) venduti negli ultimi 10 anni. 

Meltdown e Spectre sono i due bug che riguardano la sicurezza dei processori e che sfruttano una moderna funzione di prestazioni della CPU chiamata esecuzione speculativa, una funzionalità che la maggior parte dei processori utilizza per ottimizzare le prestazioni, effettuando calcoli e operazioni prima ancora che siano necessarie.

Nello specifico Meltdown coinvolge i microprocessori di Intel costruiti a partire dal 1995: questo bug non compromette il corretto funzionamento dei chip ma consentirebbe ai malintenzionati di aver accesso ai dati più segreti archiaviati nei computer: password, nomi utente, cifrature ecc.  Spectre, invece, inganna le applicazioni per fare in modo che rivelino accidentalmente informazioni che sarebbero normalmente inaccessibili e coinvolge i processori Intel,  ARM e AMD. Un esempio: se un utente visita un sito internet, il codice JavaScript del sito potrebbe essere in grado di leggere username e password salvate nella memoria del browser.
 
Spectre è più difficile da sfruttare di Meltdown, ma è anche più difficile da mitigare, visto che è questo il bug che coinvolge la maggior parte dei moderni processori, mentre Meltdown dovrebbe essere ristretto ai soli chip Intel.
E' bene comunque precisare che per ora questi exploit non sembra siano stati utilizzati per ottenere i dati dei clienti.

Intel dal canto suo si è mossa fin da subito per garantire la sicurezza dei prodotti e dei clienti e ha lavorato a stretto contatto con molte aziende tecnologiche tra cui AMD e ARM Holdings e diversi fornitori di sistemi operativi con un approccio a livello industriale che mira a risolvere il problema in modo rapido e costruttivo. 
A conferma di ciò, Intel rilascerà entro il 15 gennaio il 90% degli aggiornamenti software  e firmware per la maggior parte dei processori introdotti negli ultimi 5 anni; il rimanente entro la fine di gennaio. Trattandosi di un problema hardware comunque, le patch possono contribuire a prevenire gli exploit ma non arginano completamente il problema che può essere rimosso davvero solo con una sostituzione dell'hardware stesso.

Questi aggiornamenti non sembrano rallentare in modo significativo le prestazioni dei computer, ma potrebbero avere impatti sulle prestazioni dipendentemente dalle diverse tipologie di workload. Per approfondimenti clicca qui

Anche noi di DISC raccomandiamo di adottare gli aggiornamenti non appena disponibili e di seguire le buone pratiche di sicurezza che proteggono dal malware in generale, in quanto ciò contribuirà anche a proteggere dal possibile sfruttamento di questa vulnerabilità.
A questo link potrai trovare, in tempo reale, tutte le misure necessarie da adottare per proteggere i tuoi sistemi e le tue informazioni.

 



Per maggiori informazioni contattaci al numero 035 678090 oppure scrivi una mail a mktg@disc.it

DISC: il partner per le aziende che cambiano

 

DISC, azienda del gruppo Lutech, ha conseguito la certificazione ISO 27001
​DISC ha conseguito con CERTIQUALITY la certificazione ISO 27001!
Proteggi il tuo smartphone dai malware: guarda i video
Il tuo smartphone cosa sa di te? Quali dati un hacker può rubarti? Può danneggiare te e la tua azienda?
SmartPhone: come evitare e filtrare siti pericolosi - guarda i video
Hai mai preso un virus da un sito infetto? E se qualcuno ti avesse bloccato in tempo?
Preferisci Zero Client o un Client a Tasso Zero?
Non lasciare che le problematiche di budget ostacolino il refresh periodico dei tuoi PC!
Lutech e DISC: Dell Technologies Forum 2019 - Milano, 12 Novembre
Iscriviti subito!
Check Point SandBlast Mobile è risultata la soluzione migliore per la sicurezza secondo Miercom
Scopri di più!
Guarda il webinar "Cybersecurity: bersaglio mobile, non toccate quello smartphone!"
Vedilo ora!
Forcepoint: proteggersi dalle fughe di dati accidentali o malevoli - iscriviti alla DEMO
Iscriviti alla demo online!
Cyber Security Episode #8: L'approccio comportamentale per una sicurezza "mobile" completa
Iscriviti al webinar per saperne di più!
Cyber Security Episode #7: Il conditional access protegge la tua azienda dagli smartphone infetti
Iscriviti al webinar per saperne di più!
Cyber Security Episode #6: La nuova frontiera delle truffe online: lo Smishing!
Iscriviti al webinar!
Cyber security episode #5: è il momento di agire! Registrati alla diretta Streaming - 3 Luglio 2019 ore 11.00
Iscriviti subito!
DISC GOLF CUP 2019: l’appuntamento fisso della nostra società!
Domenica 2 giugno si è svolta la IV edizione dalla gara DISC GOLF CUP 2019.
Rovagnati: un progetto informatico che va al cuore delle attività strategiche - Intervista al direttore IT Andrea Melesi
Approfondisci!
DISC entra nel gruppo Lutech: nuove sinergie per i clienti
Il 23 maggio è stata finalizzata l'acquisizione di DISC da parte del Gruppo Lutech
Cyber security Episode #4: device mobili - il punto debole
Gli attacchi informatici rivolti ai dispositivi mobili sono in aumento: perché gli hacker si concentrano su smartphone e Tablet?
​DISC S.p.A. fra le prime 150 aziende della Lombardia e le prime 30 di Bergamo e provincia
Approfondisci!
Cyber security Episode #3: vulnerabilità del mobile. Attenzione: attacco a WhatsApp
Approfondisci!
Cyber security Episode#2: il tuo cellulare e il tuo tablet cosa sanno di te?
​Smartphone, tablet e i device mobili in generale sono ormai parte integrante della nostra vita.
Cyber security Episode #1: Better SAFE than SORRY!
Una birra con i colleghi dopo una giornata di lavoro e…
Dalla fattura elettronica ai processi digitali
30 maggio Blu Brixia Hotel - Brescia: iscriviti!
Giochi a golf? Partecipa alla quarta edizione della gara DISC GOLF CUP 2019
Ti aspettiamo domenica 2 giugno 2019!
Aumentano le aziende colpite da attacchi informatici: perchè?
Le persone sono il principale fattore di rischio per la sicurezza delle informazioni
Ti preoccupi di proteggere gli oggetti per te più preziosi... proteggi così anche i tuoi dati?
Scegli il backup nel cloud con Veeam e DISC!
DISC e Check Point ti invitano all'evento "Cloud in Tour" a Milano
DISC e Check Point desiderano invitarti martedì 19 marzo a Milano all'evento "Cloud in Tour".
Prevenire i problemi infrastrutturali per evitare emergenze di business
Leggi il decalogo per scegliere il tool di monitoraggio di rete adatto alla tua azienda.
Lo sapevi che ogni giorno 200.000 amministratori di sistema si affidano a PRTG per monitorare la propria infrastruttura?
Scopri di più!
Fatturazione elettronica 2019: quali le sanzioni?
Scopri come è stato alleggerito il regime sanzionatorio nella fase iniziale!
Legge di bilancio 2019: Iper-ammortamento e bonus formazione confermati!
Approfondisci!
Migrare desktop e utenti su Windows 10 in modo continuo e automatizzato? Sì, è possibile!
Scopri come!
DISC e Check Point insieme per proteggere i tuoi sistemi di controllo industriale (ICS)
Scopri di più!
Sicurezza server dalla A alla Z: guida per responsabili IT
Proteggi la tua azienda e l'infrastruttura IT con i server Dell EMC Power Edge.
Fondazione CNAO – Marco Russo: “Il progetto di digitalizzazione offre maggiori tutele ai pazienti ”
La cartella digitale di Fondazione CNAO premiata da SMAU Milano
Fatturazione Elettronica: quali aspetti considerare nella selezione del software?
Abbiamo posto questa domanda a Maurizio Riccardi, Consigliere Delegato di DISC.
Fattura elettronica B2B: webinar in collaborazione con Able Tech
Unisciti a noi giovedì 22 novembre alle ore 14:30! ISCRIVITI SUBITO!
Il Gruppo Orpea Italia gestisce oltre 40.000 fatture elettroniche grazie al progetto con DISC
Scopri di più!
Check Point si conferma leader nel Gartner Magic Quadrant for Enterprise Network Firewall
Scopri di più!
Oggi, mercoledì 17 ottobre, su L’Eco di Bergamo si parla di noi
Fatturazione elettronica B2B: da obbligo ad opportunità con DISC e ARXivar.
DISC è ora partner certificato ARXivar Bronze
Abbiamo ricevuto questo riconoscimento nel corso della seconda giornata dell'evento "ARX Next Year 2019".
Dussmann - Una rete affidabile: più qualità e garanzie nel servizio ai clienti
Aumenta la velocità, la flessibilità e la sicurezza della rete con le soluzioni Dell EMC
Capovolgi il paradigma della sicurezza dei tuoi dati con Forcepoint
Leggi il report Radicati sul DLP e scopri l'approccio alla sicurezza informatica di Forcepoint
Partecipa al webinar IVANTI: Software Asset Management - ridurre costi e complessità
Mercoledì 19 settembre 2018, Ore 11:30
Attacchi informatici “GEN V”: scarica il Check Point Security Report 2018
+ 300 app infette nel playstore di google, 100% aziende con attacchi mobile.
Per Forrester l'evoluzione delle reti è SD-WAN
Se hai più sedi da connettere, provider diversi da razionalizzare, costi da contenere, la risposta è SD-WAN.
Fattura elettronica carburanti: proroga a gennaio 2019
I titolari di partita IVA potranno usare la scheda carburante ancora per tutto il 2018
DISC ti invita all'evento ARXivar - Fatturazione elettronica B2B: Da obbligo normativo ad opportunità organizzativa
Novotel Milano Linate - ISCRIVITI!
Domenica 10 giugno, Ai Colli di Bergamo Golf, si è svolta la terza edizione della Coppa DISC
E' per DISC un piacere riproporre ogni anno questa giornata.
Check Point SandBlast Mobile: l'attenzione alla sicurezza mobile
Contatta DISC per un POC
Il Cybercrime non si ferma: nel 2017 aumentano gli attacchi su mobile
Scopri i risultati dello studio di Check Point sugli attacchi malware ai device mobili aziendali
DISC sponsor dell'assemblea generale AssICC
Intervengono Sangalli, presidente Confcommercio, Porro e Coldani
Webinar Aerohive Networks: workshop sulla risoluzione dei problemi della rete Wi-Fi
Giovedì 7 giugno, ore 11.00 ISCRIVITI!
DISC ti invita alla mostra convegno su IBM AS400 - iSeries "App - i DAY": Milano 7 giugno 2018
Registrati subito! Ti aspettiamo!
DISC e ARXivar ti invitano alla terza edizione della Coppa Disc Soluzioni Informatiche
Giochi a golf? DISC e ARXivar/Able Tech ti invitano alla terza edizione della Coppa DISC.
Webinar Aerohive: come controllare e proteggere l'accesso alla rete
Martedì 15 maggio partecipa al webinar e scopri come proteggere la tua rete
Obbligo di fatturazione elettronica B2B e B2C da gennaio 2019: invia e ricevi con semplicità!
DISC, business partner ARXivar, ha la soluzione per te: IX - FE!
Webinar Aerohive: .11ax: 20 anni di Wi-Fi messi in discussione?
Manca poco all'introduzione del nuovo standard Wi-Fi 802.11ax. Scopri con noi tutte le novità!
A OMAT FORUM si è parlato di Fatturazione elettronica. l'innovazione che conviene!
ARXivar per la fatturazione elettronica: una soluzione che piace!
DISC e ARXivar ti invitano alla tappa milanese di Omat Forum - 15 marzo 2018
Interverranno su “GDPR, fattura elettronica B2B, ISO 9001:2015: come affrontare la compliance con ARXivar”.
Aggiornamenti sul tema Reach CLP ed Echa rilasciati da AssICC
Ecco la sintesi degli aggiornamenti sul tema Reach CLP ed Echa rilasciata da AssICC.
Il venerdì mattina appuntamento con i webinar e le demo di ARXivar
Partecipa, ogni venerdì alle ore 10:00, ai webinar e alle demo online di ARXivar!
Evento ARXivar: Dagli obblighi normativi alla gestione delle informazioni
Milano - 14 febbraio 2018 - Novotel Milano Linate
We are hiring!
Le persone in DISC stanno al centro! Persone come te... entra a far parte della nostra squadra! UNISCITI A NOI!!!
WEBINAR: Best Practice per la gestione della corrispondenza aziendale
Unisciti a noi venerdì 26 gennaio alle ore 10:00!
Bug nei sistemi di sicurezza dei processori Intel: a rischio PC e Smartphone! Entro il 15 gennaio disponibili il 90% delle patch
Questo falla espone gli utenti al rischio di furto dati.
Nuova legge di bilancio 2018: fattura elettronica obbligatoria anche tra aziende private e incentivi
Scopri le novità!
-90% di rischi alla sicurezza IT; +40% di risparmio grazie ai fondi; +conformità al GDPR: con i corsi Kasperky online
Affidati ai corsi Cybersecurity Awareness di Kaspersky!
SQL Server 2017: esegui SQL Server sulla tua piattaforma preferita
​SQL Server 2017 rende disponibili le funzionalità di SQL Server anche su Linux.
La sicurezza informatica nel 2017? Facciamo il punto!
Anche quest’anno è uscito l’atteso report semestrale redatto da Check Point sui Cyber Attack Trends 2017.
CHIMICAWEB: Intervista a Fabio Righi, divisione applicazioni di DISC
Hai perso l’intervento di Disc a ChimicaWeb? Ecco qui!
Office Corner: Settembre, tutte le novità di Office 365
Mercoledì 27 settembre alle ore 10:00 partecipa alla decima puntata dell'​Office Corner! Ti aspettiamo!
Tutto sui nuovi Server PowerEdge di 14esima generazione: server avanzati, business più veloce
Scalabilità senza compromessi, automazione intelligente e sicurezza integrata
10 ottobre 2017: Office 2007 addio!
​Il 10 ottobre 2017 termina il supporto per Microsoft Office 2007, questa è una buona occasione per provare Office 365!
DISC incontra Michael Dell a Milano
Disc SpA incontra Michael Dell a Milano insieme ai top partner Dell EMC per un pranzo in cui vengono condivise le strategie aziendali.
Cassa Lombarda: un’infrastruttura di rete a prova di futuro
Con DELL EMC networking: 10x potenza di rete, +90% efficienza IT, -25% costi
Concretizza i benefici di Office 365 con Riverbed
Riverbed garantisce un download dei file office fino a 33 volte più veloce e riduce del 97% i dati scambiati per SharePoint
Giochi a golf? Partecipa alla Coppa DISC soluzioni informatiche
Giochi a Golf? Partecipa domenica 11 giugno alla Coppa DISC soluzioni informatiche.
Efficacia + semplicità + velocità? Partecipa al training di Board - Bergamo, 10 maggio 2017
Partecipa all'evento dedicato a chi ancora non conosce BOARD
Gestionale per il settore chimico plastico: come gestire l’aderenza alle normative?
Sintesi delle norme e funzionalità dell'ERP di Disc in ambiente Microsoft Dynamics Nav.
L'Open Networking: la scomessa di Disc e Dell EMC
Gartner ha riconosciuto Dell EMC tra i fornitori di rete più visionari nel "Magic Qudrant for Data Center Networking" del maggio 2016
Office Corner: Collaborazione innovativa con Microsoft Teams
Mercoledì 22 marzo alle ore 10:000 partecipa all'appuntamento mensile con Microsoft!
Microsoft Forum 2017: la ricetta per essere un player nell’”Infosfera”
Barbara Carfagna ci parla di Infosfera e Alec Ross ci da la ricetta per essere un player dell'information Age.
Dai più spazio al tuo business con Office 365!
Office 365 è configurabile secondo le precise esigenze della tua azienda, pagando solo quello che effettivamente utilizzi.
DYGROUP E EOS SOLUTIONS SIGLANO UN ACCORDO STRATEGICO PER MICROSOFT DYNAMICS NAV
​DISC, membro del consorzio, annuncia la partnership con EOS.
La sicurezza informatica oggi, da protezione a prevenzione: Disc al Check Point Security Tour 2016
Bloccare gli attacchi prima che avvengano, proteggere ogni fronte e strumenti avanzati
Dell EMC Forum: i KPI secondo Michael Dell
Ieri abbiamo incontrato i clienti al DELL EMC Forum. Qui Michael Dell ha definito primo KPI dell'azienda essere vicini e al servizio dei propri clienti. Solo al 3° posto il fatturato.
Scopri le imperdibili promozioni Kaspersky: 3x2 e Trade In
Questo è il momento giusto per mettere al sicuro la tua azienda.
DELL EMC FORUM MILANO
DISC, partner premier di Dell e Gold sponsor dell'evento, ti invita al Dell EMC Forum e ti aspetta al prorio stand. Milano, 8 novembre 2016.
Check Point Security Tour 2016
DISC ti invita al Check Point Security Tour. Scopri l'agenda della giornata e vieni a conoscere le novità allo stand DISC.
Disc a FUTURE DECODED
“Adesso è il momento migliore per essere software developer” ha affermato Fabio Santini di Microsoft. Leggi per scoprire di più.
DISC partecipa al convegno Dygroup 2016
​DISC, membro del consorzio, parteciperà al Dygroup Convention 2016 dal 6 all' 8 ottobre.
Yingmob, HummingBad e il crimine informatico
Check Point ha individuato il gruppo di cybercriminali cinesi che si cela dietro Hummingbad. Disc consiglia MTP per proteggersi.
DISC, MEMBRO DI DYGROUP, ENTRA NEL PRESIDENT’S CLUB PER MICROSOFT DYNAMICS 2016
Il president’s Club include i top partner Microsoft Dynamics.
DISC HA SCELTO BIG TLC PER OFFRIRE SERVIZI INFORMATICI DI QUALITA'
BIG TLC è il partner di rete ideale per offrire ai nostri clienti servizi di connettività veloci e affidabili.
Windows 10: ecco cosa accadrà dopo il 31 ottobre 2016
Puoi acquistare pc con windows 7 Professional o Windows 8.1 preistallato fino al 31 ottobre 2016.
Virtualizzazione e consolidamento data center in SIAD S.p.A.
Risparmi su gestione IT, manutenzioni, energia elettrica, e performance migliori del 300%
COPPA DISC: OTTIMO BILANCIO PER UN'INIZIATIVA DA RIPETERE
Domenica 19 Giugno si è svolta la prima edizione della COPPA DISC SOLUZIONI INFORMATICHE.
SUBARU: disaster recovery AS/400 con Quick-Edd
Pioniera nelle 4x4: Affidabilità non solo sulle vetture
DISC - Il supporto per SQL Server 2005 è terminato: ecco le novità di SQL 2016
Se stai ancora utilizzando SQL Server 2005 è giunto il momento di cambiare.

CASE STUDIES