{"id":104416,"date":"2022-06-15T15:36:54","date_gmt":"2022-06-15T13:36:54","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/hertzbleed-novoe-semejstvo-atak-po-storonnim-kanalam-zatragivayushhee-sovremennye-cpu"},"modified":"2022-06-15T15:36:54","modified_gmt":"2022-06-15T13:36:54","slug":"hertzbleed-novoe-semejstvo-atak-po-storonnim-kanalam-zatragivayushhee-sovremennye-cpu","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/news\/hertzbleed-novoe-semejstvo-atak-po-storonnim-kanalam-zatragivayushhee-sovremennye-cpu","title":{"rendered":"Hertzbleed \u00e8 una nuova famiglia di attacchi attraverso canali collaterali che colpiscono le CPU moderne.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Un gruppo di ricercatori delle universit\u00e0 del Texas, dell'Illinois e di Washington ha rivelato informazioni su un nuovo tipo di attacco tramite canali laterali (CVE-2022-23823, CVE-2022-24436), denominato Hertzbleed. Il metodo di attacco proposto \u00e8 basato sulle caratteristiche del dynamic frequency scaling nei moderni processori e colpisce tutte le attuali CPU Intel e AMD. Potenzialmente, il problema pu\u00f2 manifestarsi anche nei processori di altri produttori che supportano il cambiamento dinamico della frequenza, ad esempio nei sistemi ARM, ma lo studio condotto si \u00e8 concentrato solo sui chip Intel e AMD. I codici sorgente che implementano il metodo di attacco sono stati pubblicati su GitHub (l'implementazione \u00e8 stata testata su un computer con CPU Intel i7-9700).      <\/p>\n<p>Per ottimizzare il consumo energetico e prevenire il surriscaldamento, i processori variano dinamicamente la frequenza in base al carico, il che porta a un cambiamento delle prestazioni e influisce sui tempi di esecuzione delle operazioni (una variazione della frequenza di 1 Hz comporta una modifica delle prestazioni di 1 ciclo al secondo). Durante uno studio \u00e8 emerso che in determinate condizioni, sui processori AMD e Intel, la variazione di frequenza \u00e8 direttamente correlata ai dati elaborati, il che, ad esempio, porta a una differenza nei tempi di calcolo delle operazioni &#171;2022 + 23823&#187; e &#171;2022 + 24436&#187;. Sulla base dell'analisi delle differenze nei tempi di esecuzione delle operazioni con dati diversi, \u00e8 possibile ricostruire in modo indiretto l'informazione utilizzata nei calcoli. Inoltre, in reti ad alta velocit\u00e0 con ritardi costanti prevedibili, l'attacco pu\u00f2 essere effettuato da remoto, valutando i tempi di esecuzione delle richieste.    <\/p>\n<p>Con la conduzione riuscita dell'attacco, i problemi identificati consentono di determinare le chiavi segrete basandosi sull'analisi dei tempi di calcolo nelle librerie crittografiche che utilizzano algoritmi i cui calcoli matematici vengono sempre eseguiti in un tempo costante, indipendentemente dalla natura dei dati elaborati. Tali librerie erano considerate protette dagli attacchi tramite canali laterali, ma come \u00e8 emerso, il tempo di calcolo non \u00e8 determinato solo dall'algoritmo, ma anche dalle caratteristiche operative del processore.     <\/p>\n<p>Come esempio pratico che dimostra la realizzabilit\u00e0 dell'applicazione del metodo proposto, \u00e8 stata dimostrata un'attacco all'implementazione del meccanismo di incapsulamento delle chiavi SIKE (Supersingular Isogeny Key Encapsulation), che \u00e8 entrato nella fase finale del concorso per sistemi crittografici post-quantistici, condotto dal National Institute of Standards and Technology (NIST) degli Stati Uniti, e si posiziona come protetto da attacchi tramite canali laterali. Durante l'esperimento, utilizzando una nuova variante dell'attacco basato su testi cifrati selezionati (una selezione graduale basata su manipolazioni del testo cifrato e la sua decifratura), \u00e8 stato possibile ricostruire completamente la chiave utilizzata per la crittografia, effettuando misurazioni da un sistema remoto, nonostante l'implementazione di SIKE con tempi di calcolo costanti. Per determinare una chiave di 364 bit utilizzando l'implementazione CIRCL sono state necessarie 36 ore, mentre per PQCrypto-SIDH sono state necessarie 89 ore.      <\/p>\n<p>Le aziende Intel e AMD hanno riconosciuto che i loro processori sono vulnerabili, ma non prevedono di bloccare questa vulnerabilit\u00e0 tramite un aggiornamento del microcodice, poich\u00e9 non \u00e8 possibile risolvere la vulnerabilit\u00e0 a livello hardware senza un impatto significativo sulle prestazioni. Invece, sono state fornite raccomandazioni agli sviluppatori di librerie crittografiche per bloccare programmaticamente le perdite di informazioni durante l'esecuzione di calcoli riservati. Le aziende Cloudflare e Microsoft hanno gi\u00e0 implementato una protezione simile nelle loro realizzazioni di SIKE, il che ha portato a una diminuzione delle prestazioni di CIRCL del 5% e di PQCrypto-SIDH dell'11%. Come ulteriore soluzione per bloccare la vulnerabilit\u00e0, si possono disabilitare le modalit\u00e0 'Turbo Boost', 'Turbo Core' o 'Precision Boost' nel BIOS o nel driver, ma questa modifica comporterebbe una riduzione drastica delle prestazioni.      <\/p>\n<p>Le aziende Intel, Cloudflare e Microsoft sono state informate del problema nel terzo trimestre del 2021, mentre AMD \u00e8 stata avvisata nel primo trimestre del 2022; tuttavia, su richiesta di Intel, la divulgazione pubblica delle informazioni relative al problema \u00e8 stata rinviata al 14 giugno 2022. La presenza del problema \u00e8 stata confermata nei processori per sistemi desktop e laptop basati sulle microarchitetture Intel Core di 8-11 generazione, cos\u00ec come per vari processori desktop, mobili e server della serie AMD Ryzen, Athlon, A-Series ed EPYC (i ricercatori hanno dimostrato la metodologia su una CPU Ryzen con microarchitettura Zen 2 e Zen 3).<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=57358\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u0422\u0435\u0445\u0430\u0441\u0441\u043a\u043e\u0433\u043e, \u0418\u043b\u043b\u0438\u043d\u043e\u0439\u0441\u0441\u043a\u043e\u0433\u043e \u0438 \u0412\u0430\u0448\u0438\u043d\u0433\u0442\u043e\u043d\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u043e\u0432 \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u043d\u043e\u0432\u043e\u043c \u0441\u0435\u043c\u0435\u0439\u0441\u0442\u0432\u0435 \u0430\u0442\u0430\u043a \u043f\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0438\u043c \u043a\u0430\u043d\u0430\u043b\u0430\u043c (CVE-2022-23823, CVE-2022-24436), \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0438\u043c \u043a\u043e\u0434\u043e\u0432\u043e\u0435 \u0438\u043c\u044f Hertzbleed. \u041f\u0440\u0435\u0434\u043b\u043e\u0436\u0435\u043d\u043d\u044b\u0439 \u043c\u0435\u0442\u043e\u0434 \u0430\u0442\u0430\u043a\u0438 \u043e\u0441\u043d\u043e\u0432\u0430\u043d \u043d\u0430 \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u044f\u0445 \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u043e\u0433\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0447\u0430\u0441\u0442\u043e\u0442\u043e\u0439 \u0432 \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0440\u0430\u0445 \u0438 \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u0435\u0442 \u0432\u0441\u0435 \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0435 CPU Intel \u0438 AMD. \u041f\u043e\u0442\u0435\u043d\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u0442\u044c\u0441\u044f \u0438 \u0432 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0440\u0430\u0445 \u0434\u0440\u0443\u0433\u0438\u0445 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u0435\u0439, \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u044e\u0449\u0438\u0445 \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u043e\u0435 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-104416","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u0422\u0435\u0445\u0430\u0441\u0441\u043a\u043e\u0433\u043e, \u0418\u043b\u043b\u0438\u043d\u043e\u0439\u0441\u0441\u043a\u043e\u0433\u043e \u0438 \u0412\u0430\u0448\u0438\u043d\u0433\u0442\u043e\u043d\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u043e\u0432 \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u043d\u043e\u0432\u043e\u043c \u0441\u0435\u043c\u0435\u0439\u0441\u0442\u0432\u0435 \u0430\u0442\u0430\u043a \u043f\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0438\u043c \u043a\u0430\u043d\u0430\u043b\u0430\u043c (CVE-2022-23823, CVE-2022-24436), \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0438\u043c \u043a\u043e\u0434\u043e\u0432\u043e\u0435 \u0438\u043c\u044f Hertzbleed.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/news\/hertzbleed-novoe-semejstvo-atak-po-storonnim-kanalam-zatragivayushhee-sovremennye-cpu\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Hertzbleed \u2014 \u043d\u043e\u0432\u043e\u0435 \u0441\u0435\u043c\u0435\u0439\u0441\u0442\u0432\u043e \u0430\u0442\u0430\u043a \u043f\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0438\u043c \u043a\u0430\u043d\u0430\u043b\u0430\u043c, \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u044e\u0449\u0435\u0435 \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0435 CPU | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u0422\u0435\u0445\u0430\u0441\u0441\u043a\u043e\u0433\u043e, \u0418\u043b\u043b\u0438\u043d\u043e\u0439\u0441\u0441\u043a\u043e\u0433\u043e \u0438 \u0412\u0430\u0448\u0438\u043d\u0433\u0442\u043e\u043d\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u043e\u0432 \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u043d\u043e\u0432\u043e\u043c \u0441\u0435\u043c\u0435\u0439\u0441\u0442\u0432\u0435 \u0430\u0442\u0430\u043a \u043f\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0438\u043c \u043a\u0430\u043d\u0430\u043b\u0430\u043c (CVE-2022-23823, CVE-2022-24436), \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0438\u043c \u043a\u043e\u0434\u043e\u0432\u043e\u0435 \u0438\u043c\u044f Hertzbleed.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/news\/hertzbleed-novoe-semejstvo-atak-po-storonnim-kanalam-zatragivayushhee-sovremennye-cpu\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2022-06-15T13:36:54+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2022-06-15T13:36:54+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Hertzbleed \u2014 una nuova famiglia di attacchi tramite canali collaterali che colpisce i moderni CPU | ProHoster","description":"Un gruppo di ricercatori delle universit\u00e0 del Texas, dell'Illinois e di Washington ha rivelato informazioni su una nuova famiglia di attacchi tramite canali collaterali (CVE-2022-23823, CVE-2022-24436), conosciuta con il nome in codice Hertzbleed.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/news\/hertzbleed-novoe-semejstvo-atak-po-storonnim-kanalam-zatragivayushhee-sovremennye-cpu","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Hertzbleed \u2014 \u043d\u043e\u0432\u043e\u0435 \u0441\u0435\u043c\u0435\u0439\u0441\u0442\u0432\u043e \u0430\u0442\u0430\u043a \u043f\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0438\u043c \u043a\u0430\u043d\u0430\u043b\u0430\u043c, \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u044e\u0449\u0435\u0435 \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0435 CPU | ProHoster","og:description":"\u0413\u0440\u0443\u043f\u043f\u0430 \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0438\u0437 \u0422\u0435\u0445\u0430\u0441\u0441\u043a\u043e\u0433\u043e, \u0418\u043b\u043b\u0438\u043d\u043e\u0439\u0441\u0441\u043a\u043e\u0433\u043e \u0438 \u0412\u0430\u0448\u0438\u043d\u0433\u0442\u043e\u043d\u0441\u043a\u043e\u0433\u043e \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0438\u0442\u0435\u0442\u043e\u0432 \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e \u043d\u043e\u0432\u043e\u043c \u0441\u0435\u043c\u0435\u0439\u0441\u0442\u0432\u0435 \u0430\u0442\u0430\u043a \u043f\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0438\u043c \u043a\u0430\u043d\u0430\u043b\u0430\u043c (CVE-2022-23823, CVE-2022-24436), \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0438\u043c \u043a\u043e\u0434\u043e\u0432\u043e\u0435 \u0438\u043c\u044f Hertzbleed.","og:url":"https:\/\/prohoster.info\/it\/blog\/news\/hertzbleed-novoe-semejstvo-atak-po-storonnim-kanalam-zatragivayushhee-sovremennye-cpu","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2022-06-15T13:36:54+00:00","article:modified_time":"2022-06-15T13:36:54+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"104416","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-25 11:56:23","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2022-06-15 13:38:03","updated":"2026-01-25 11:56:23","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/104416","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=104416"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/104416\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=104416"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=104416"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=104416"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}