Gli esperti di sicurezza informatica di Google Project Zero hanno scoperto vulnerabilità di sicurezza "esecuzione speculativa", che è una tecnica tecnica utilizzata dalla maggior parte dei processori moderni (CPU) per ottimizzare le prestazioni. Ciò che questa falla di sicurezza permette è che un software web possa vedere il contenuto della memoria del kernel, che è una di quelle che ha accesso a password di ogni tipo.
Tieni presente che sia Microsoft, Google o Apple hanno già implementato aggiornamenti per risolvere questo errore o sono in procinto di pubblicarli in breve tempo. Quindi si consiglia di aggiornare i sistemi operativi, poiché sarà stato pubblicato e sarà possibile aggiornarlo direttamente.
Per entrare nel merito, questi due exploit chiamati Spectre e Meltdown infettano non solo le CPU Intel e ARM x86, si dice che possa colpire anche i chip AMD e POWER, quindi è un pericolo globale prendere in considerazione e aggiornare tutti i dispositivi che sono nelle nostre mani.
Si prevede che la velocità dei sistemi interessati diminuirà, dovremo essere vigili e verificare come ci influenza a questo punto.
Google ha pubblicato sul suo blog ufficiale commentando l'intera questione e si è pronunciato mostrando soluzioni per questa vulnerabilità nei sistemi di Google. Hanno aggiornato i sistemi e i prodotti interessati per proteggere questo nuovo tipo di attacco, oltre a collaborare con i produttori di hardware e software del settore. Offrono un elenco di prodotti Google interessati e come mitigarlo temporaneamente fino all'annuncio ufficiale coordinato che lo hanno per il 9 gennaio.
Ora i fornitori di software stanno anche aggiornando tutti i loro programmi per fermare i vettori di esecuzione basati sul web per le due vulnerabilità Spectre e Meltdown. Mozilla è un altro che ha appena annunciato una patch di sicurezza per questi tipi di attacchi. Sarebbe con Firefox (versione 57.0.4) e disabilita le funzionalità JavaScript di cui un hacker avrebbe bisogno per eseguirlo.
Per scaricare la versione desktop di Mozilla Firefox 57.0.4 sul sito ufficiale abbiamo già la possibilità di scaricarlo e installarlo. Anche per gli utenti di dispositivi mobili che utilizzano Firefox possono aggiornarlo a quest'ultima versione dal Play Store.