P4 Werterxyz

23 aprile 2018

NEW Aggiornamento Cumulativo per Windows 10 versione 1709 – 23 Aprile 2018

Filed under: Windows 10 — P4 Werterxyz @ 21:00

Assicuratevi che Windows Update di Windows 10 versione 1709 abbia scaricato ed installato in automatico questo secondo Aggiornamento Cumulativo di Aprile (KB4093105):
https://support.microsoft.com/en-us/help/4093105/windows-10-update-kb4093105

Questo update include miglioramenti di qualità di Windows 10.

Interessante notare che dopo questo update Windows 10 passa alla build 16299.402.

NB. Gli aggiornamenti per Windows 10 sono cumulativi, cioè includono sempre tutti quelli precedenti. Se quelli precedenti li avete già tutti installati, dall’ultimo pacchetto disponibile saranno scaricate solo le modifiche mancanti.

Saluti da P4

Annunci

13 aprile 2018

Molti produttori di telefoni Android dicono bugie sulle patch di sicurezza che rilasciano

Filed under: Falle di sicurezza — P4 Werterxyz @ 08:11

Da uno studio condotto dalla società di sicurezza Security Research Labs, basato su tecniche di analisi del codice binario di centinaia di aggiornamenti firmware rilasciati dai produttori di telefoni Android, è emerso che molti produttori dimenticano, o addirittura deliberatamente omettono, alcune delle correzioni previste da quel livello di patch che dichiarano di coprire (ad es. dichiarano il patch level 2018-03-05 ma non è così). In tanti casi addirittura è emerso che l’aggiornamento era falso cioè avevano soltanto cambiato la data a scopo di marketing, senza coprire alcuna falla di sicurezza.

https://srlabs.de/bites/android_patch_gap/
https://conference.hitb.org/hitbsecconf2018ams/sessions/mind-the-gap-uncovering-the-android-patch-gap-through-binary-only-patch-level-analysis/

Meditate gente… Meditate…

Saluti da P4

10 aprile 2018

NEW Aggiornamento Cumulativo per Windows 10 versione 1709 – Aprile 2018

Filed under: Windows 10 patch di sicurezza — P4 Werterxyz @ 19:00

Assicuratevi che Windows Update di Windows 10 versione 1709 abbia scaricato ed installato in automatico questo Aggiornamento Cumulativo di Aprile (KB4093112):
https://support.microsoft.com/en-us/help/4093112/windows-10-update-kb4093112

Questo update include miglioramenti di qualità di Windows 10 e corregge alcune falle di sicurezza.

Interessante notare che dopo questo update Windows 10 passa alla build 16299.371 ed è stato introdotto il supporto al meccanismo di protezione Indirect Branch Prediction Barrier (IBPB) presente nelle più recenti CPU AMD che va a mitigare gli attacchi della variante 2 di Spectre.

NB. Gli aggiornamenti per Windows 10 sono cumulativi, cioè includono sempre tutti quelli precedenti. Se quelli precedenti li avete già tutti installati, dall’ultimo pacchetto disponibile saranno scaricate solo le modifiche mancanti.

Saluti da P4

22 marzo 2018

NEW Aggiornamento Cumulativo per Windows 10 versione 1709 – 22 Marzo 2018

Filed under: Windows 10 — P4 Werterxyz @ 19:00

Assicuratevi che Windows Update di Windows 10 versione 1709 abbia scaricato ed installato in automatico questo terzo Aggiornamento Cumulativo di Marzo (KB4089848):
https://support.microsoft.com/en-us/help/4089848/windows-10-update-kb4089848

Questo update include miglioramenti di qualità di Windows 10.

Interessante notare che dopo questo update Windows 10 passa alla build 16299.334.

NB. Gli aggiornamenti per Windows 10 sono cumulativi, cioè includono sempre tutti quelli precedenti. Se quelli precedenti li avete già tutti installati, dall’ultimo pacchetto disponibile saranno scaricate solo le modifiche mancanti.

Saluti da P4

13 marzo 2018

NEW Aggiornamento Cumulativo per Windows 10 versione 1709 – 13 Marzo 2018

Filed under: Windows 10 patch di sicurezza — P4 Werterxyz @ 19:05

Assicuratevi che Windows Update di Windows 10 versione 1709 abbia scaricato ed installato in automatico questo secondo Aggiornamento Cumulativo di Marzo (KB4088776):
https://support.microsoft.com/en-us/help/4088776/windows-10-update-kb4088776

Questo update include miglioramenti di qualità di Windows 10 e corregge alcune falle di sicurezza.

Interessante notare che dopo questo update Windows 10 passa alla build 16299.309.

NB. Gli aggiornamenti per Windows 10 sono cumulativi, cioè includono sempre tutti quelli precedenti. Se quelli precedenti li avete già tutti installati, dall’ultimo pacchetto disponibile saranno scaricate solo le modifiche mancanti.

Saluti da P4

6 marzo 2018

NEW Aggiornamento Cumulativo per Windows 10 versione 1709 – Marzo 2018

Filed under: Windows 10 — P4 Werterxyz @ 07:00

Assicuratevi che Windows Update di Windows 10 versione 1709 abbia scaricato ed installato in automatico questo Aggiornamento Cumulativo di Marzo (KB4090913):
https://support.microsoft.com/en-us/help/4090913

Questo update include miglioramenti di qualità di Windows 10.

Interessante notare che dopo questo update Windows 10 passa alla build 16299.251.

NB. Gli aggiornamenti per Windows 10 sono cumulativi, cioè includono sempre tutti quelli precedenti. Se quelli precedenti li avete già tutti installati, dall’ultimo pacchetto disponibile saranno scaricate solo le modifiche mancanti.

Saluti da P4

1 marzo 2018

Aggiornamenti Al microcodice delle CPU Intel contro l’attacco Spectre Variant 2

Filed under: Windows 10 patch di sicurezza — P4 Werterxyz @ 19:00

Intel ha sviluppato e validato il nuovo microcodice che va a mitigare l’attacco Spectre Variant 2 (Branch Target Injection) sulle più recenti CPU.
Questo nuovo microcodice può essere ottenuto tramite la patch KB4090007 che Microsoft ha rilasciato sul Microsoft Update Catalog:
https://support.microsoft.com/en-us/help/4090007/intel-microcode-updates

Download: http://www.catalog.update.microsoft.com/Search.aspx?q=KB4090007

Saluti da P4

13 febbraio 2018

NEW Aggiornamento Cumulativo per Windows 10 versione 1709 – Febbraio 2018

Filed under: Windows 10 patch di sicurezza — P4 Werterxyz @ 19:01

Assicuratevi che Windows Update di Windows 10 versione 1709 abbia scaricato ed installato in automatico questo Aggiornamento Cumulativo di Febbraio (KB4074588):
https://support.microsoft.com/en-us/help/4074588/windows-10-update-kb4074588

Questo update include miglioramenti di qualità di Windows 10 e corregge alcune falle di sicurezza.

Interessante notare che dopo questo update Windows 10 passa alla build 16299.248.

NB. Gli aggiornamenti per Windows 10 sono cumulativi, cioè includono sempre tutti quelli precedenti. Se quelli precedenti li avete già tutti installati, dall’ultimo pacchetto disponibile saranno scaricate solo le modifiche mancanti.

Saluti da P4

31 gennaio 2018

NEW Aggiornamento Cumulativo per Windows 10 versione 1709 – 31 Gennaio 2018

Filed under: Windows 10 patch di sicurezza — P4 Werterxyz @ 19:00

Assicuratevi che Windows Update di Windows 10 versione 1709 abbia scaricato ed installato in automatico questo secondo Aggiornamento Cumulativo di Gennaio (KB4058258):
https://support.microsoft.com/en-us/help/4058258/windows-10-update-kb4058258

Questo update include miglioramenti di qualità di Windows 10 e corregge alcune falle di sicurezza.

Interessante notare che dopo questo update Windows 10 passa alla build 16299.214 e il nuovo meccanismo di protezione KVAShadow risulta abilitato anche sui sistemi a 32-bit.

NB. Gli aggiornamenti per Windows 10 sono cumulativi, cioè includono sempre tutti quelli precedenti. Se quelli precedenti li avete già tutti installati, dall’ultimo pacchetto disponibile saranno scaricate solo le modifiche mancanti.

Saluti da P4

4 gennaio 2018

Gravissime Falle di sicurezza nelle CPU di tutto il mondo!

Filed under: Falle di sicurezza — P4 Werterxyz @ 21:14

Il 3 gennaio 2018 un team di ricercatori di sicurezza ha svelato dei metodi di analisi del software che, quando usati per scopi maligni, hanno la possibilità di ottenere dati sensibili da qualsiasi dispositivo su diversi processori e sistemi operativi.
Intel ha lavorato in sinergia con le altre aziende tecnologiche coinvolte, incluse AMD e ARM, e i produttori di sistemi operativi, per sviluppare un approccio comune e costruttivo al fine di mitigare prontamente questo problema.

Questi exploit sono basati sull’analisi side-channel. Un side-channel è un aspetto osservabile di un’operazione fisica che avviene in un sistema computer, come la misura del tempo, il consumo di energia o anche il suono. L’analisi statistica di questi comportamenti possono in alcuni casi essere usati per scovare dati sensibili da questi sistemi che in realtà stanno operando nel modo in cui sono stati progettati. Questi exploit non hanno la possibilità di corrompere, modificare o cancellare dati, ma solo leggerli.

La maggior parte delle CPU moderne è in grado di predire quale pezzo di codice possono aver bisogno di eseguire per un dato processo ed eseguirlo in anticipo, in modo che i risultati siano già pronti prima che essi siano necessari. Questo aiuta a migliorare significativamente l’efficienza e le prestazioni di una CPU. Le CPU a volte muovono dati da una locazione di memoria a un’altra per l’utilizzo da parte di questi processi. Nonostante il sistema stia operando esattamente nel modo in cui è progettato, in certi casi alcuni di questi dati potrebbero essere letti sfruttando questi exploit.

Intel e tutte le altre aziende coinvolte stanno fornendo aggiornamenti software e firmware per mitigare questi exploit. In particolare, Microsoft ha già rilasciato le patch di sicurezza il 4 gennaio per Windows 10 e Windows 10 Mobile.

Modulo SpeculationControl di PowerShell per verificare le protezioni applicate alla propria macchina:
https://support.microsoft.com/en-us/help/4073119/protect-against-speculative-execution-side-channel-vulnerabilities-in

Disponibili aggiornamenti per i vari browser Internet e driver di schede grafiche che mitigano queste vulnerabilità:

UPDATE 1 Marzo: disponibili aggiornamenti al microcodice per le CPU Intel:
https://support.microsoft.com/en-us/help/4090007/intel-microcode-updates

Meditate gente… Meditate…

Saluti da P4

Older Posts »

Blog su WordPress.com.