Vulnerabilità persistente ...ancora???

Sicurezza del sistema: firewall, antispam, antivirus, ssh, patch, bug, eccetera.
korda
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1720
Iscrizione: giovedì 24 dicembre 2020, 15:58

Vulnerabilità persistente ...ancora???

Messaggio da korda »

Allora....
  • ho un laptop non recente, ma nemmeno troppo vecchio (i7 8th)
  • ho installato VirtualBox 7
  • il sistema host è Win10pro, sempre aggiornato (pure il BIOS)
  • il sistema guest è Kubuntu 22.04.1, sempre aggiornato
  • ho pure abilitato i kernel HWE e sto usando l'ultimo ora
Ciononostante al boot della macchina virtuale mi compare ancora il warning di questa vulnerabilità che, cercando in rete, mi sembra piuttosto datata (già si vedeva sulle LTS 18.04, ndr)

Codice: Seleziona tutto

RETBleed: WARNING: Spectre v2 mitigation leaves CPU vulnerable to RETBleed attacks, data leaks possible!
Altre idee o aggiornamenti?
Io non sono Bagheera né Akela, io non frequento la Rupe.
Io sono Kaa: faccio ballare le scimmie alle Tane Fredde.
Avatar utente
Stealth
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 17349
Iscrizione: martedì 31 gennaio 2006, 22:55
Desktop: Gnome
Distribuzione: Ubuntu 22.04 LTS

Re: Vulnerabilità persistente ...ancora???

Messaggio da Stealth »

Immagino ti sia dato un'occhiata in giro, nel caso io trovo quelli di redhat che consigliano questo
https://access.redhat.com/solutions/retbleed
e quelli di virtualbox che dicono questo
https://www.virtualbox.org/ticket/21082
Mi sembra di capire che, come ovvio, non puoi aggiornare la versione virtuale di uefi, e questo sarebbe il problema. Ma non uso macchine virtuali quindi sono solo parole senza verifica
korda
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1720
Iscrizione: giovedì 24 dicembre 2020, 15:58

Re: Vulnerabilità persistente ...ancora???

Messaggio da korda »

Stealth ha scritto:
domenica 5 marzo 2023, 11:16
Immagino ti sia dato un'occhiata in giro, nel caso io trovo quelli di redhat che consigliano questo
https://access.redhat.com/solutions/retbleed
e quelli di virtualbox che dicono questo
https://www.virtualbox.org/ticket/21082
Mi sembra di capire che, come ovvio, non puoi aggiornare la versione virtuale di uefi, e questo sarebbe il problema. Ma non uso macchine virtuali quindi sono solo parole senza verifica
Aggiornare la versione virtuale di UEFI (sempre che si possa fare) mi sembra alquanto strano.

in realtà ho due macchine virtuali "gemelle" installate su due PC fisici distinti, un HP 15-bs1xx (i7 8th) e un Dell Latitude E7450 (i5 5th): solo su una di queste però mi compare al boot quella vulnerabilità. Ironia della sorte si tratta del laptop più recente :D
Io non sono Bagheera né Akela, io non frequento la Rupe.
Io sono Kaa: faccio ballare le scimmie alle Tane Fredde.
Avatar utente
frapox
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 3649
Iscrizione: sabato 31 dicembre 2005, 19:22

Re: Vulnerabilità persistente ...ancora???

Messaggio da frapox »

https://ubuntuforums.org/showthread.php ... st14124193
https://forums.virtualbox.org/viewtopic ... 7&t=107103
(non ho verificato)

Virtualbox 7 su Windows (host) è pattume, ti consiglio di abbandonarlo in favore di qualcosa di più usabile, tipo WMware.
Messaggi privati (via Jabber/XMPP): frapox@suchat.org
korda
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1720
Iscrizione: giovedì 24 dicembre 2020, 15:58

Re: Vulnerabilità persistente ...ancora???

Messaggio da korda »

frapox ha scritto:
domenica 5 marzo 2023, 12:07
https://ubuntuforums.org/showthread.php ... st14124193
https://forums.virtualbox.org/viewtopic ... 7&t=107103
(non ho verificato)

Virtualbox 7 su Windows (host) è pattume, ti consiglio di abbandonarlo in favore di qualcosa di più usabile, tipo WMware.
eeeh... conosco bene le rogne di VBox7 (su host Kubuntu però): attualmente sto cercando di prendere a martellate le Guest Additions per farle funzionare su una vm Windows11 (con le GA riesco a far girare la vm ad una risoluzione decente per qualche minuto, dopodiché randomicamente si freeza tutto).

VMware player l'ho provato, ma per l'uso che ne faccio (su desktop), non ho notato grosse differenze prestazionali (ma credo dipenda anche dal tipo di impiego della vm). Altro paio di maniche se invece ti riferissi ad ESXi, ovviamente.

Grazie dei link, comunque, ora ci guardo
Io non sono Bagheera né Akela, io non frequento la Rupe.
Io sono Kaa: faccio ballare le scimmie alle Tane Fredde.
Avatar utente
MarcusEngine
Prode Principiante
Messaggi: 144
Iscrizione: mercoledì 13 giugno 2012, 13:04
Distribuzione: Ubuntu 23.04 64-bit PC (AMD64)

Re: Vulnerabilità persistente ...ancora???

Messaggio da MarcusEngine »

Il motivo è che dalla 6th generazione hanno introdotto alcune funzionalità che però risultano vulnerabili, un esempio è il Intel SGX

Controlla sul sito HP tramite il seriale se è stato rilasciato un aggiornamento BIOS, anche se sono vulnerabilità recenti (si parla del 2022
in realtà ho due macchine virtuali "gemelle" installate su due PC fisici distinti, un HP 15-bs1xx (i7 8th) e un Dell Latitude E7450 (i5 5th): solo su una di queste però mi compare al boot quella vulnerabilità. Ironia della sorte si tratta del laptop più recente :D
«Qualunque tecnologia sufficientemente avanzata è indistinguibile dalla magia.»

HP i7-6700 M-5Y51 HP i7-1185G7
We set new standards in a changing future.
Scrivi risposta

Ritorna a “Sicurezza”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 7 ospiti