Ti trovi qui: Home » News e Seminari

Meltdown, Spectre ed altre Vulnerabilità Legate alla Speculative Execution: Caratteristiche Tecniche, Impatto, Contromisure

Lunedi 3 Giugno alle ore 14:00 in aula L1.3, edificio Fisica, Dipartimento FIM, Modena

Relatore: Dott. Dario Faggioli (SUSE)

Abstract: Nel Gennaio del 2018, le vulnerabilita` note come Meltdown e Spectre, ci hanno insegnato come qualcosa che si trova nelle più recondite pieghe dell'hardware di una CPU, puo` in realta` rappresentare un problema per la sicurezza dei sistemi informatici odierni. Si tratta della 'speculative execution', un tecnica sfruttata per garantire il raggiungimento di prestazioni elevate nei microprocessori che usiamo quotidianamente. Non solo, nei mesi successivi, l'emergere di ulteriori varianti della vulnerabilità Spectre, anche più gravi dell'"originale" --come ad esempio L1TF-- hanno reso ancor più evidente la serietà della minaccia.
Il seminario si propone di offrire una panoramica su dette vulnerabilità, quali meccanismi di protezione interni ai microprocessori esse permettono di scavalcare e come possono essere sfruttate, sia su sistemi nativi (o baremetal) sia su piattaforme virtualizzate (ad esempio di Cloud Computing) nonchè quali sono e come funzionano le contromisure che stanno venendo adottate.

Short bio: Dario Faggioli è entrato in contatto con la comunità di sviluppo del kernel Linux durante il Dottorato di Ricerca in sistemi embedded e real-time. E' co-autore di una delle "scheduling class" attualmente disponibili nel Kernel (SCHED_DEADLINE), e fu invitato a presentarla all'annuale Kernel Summit, nel 2010. Dal 2011, si occupa di virtualizzazione, contribuendo per lo più allo sviluppo degli hypervisor Xen (dove ricopre il ruolo di maintainer dello scheduler) e KVM. Partecipa saltuariamente anche allo sviluppo di progetti Open Source correlati, come QEMU e libvirt. Dal 2018 lavora per SUSE, come 'Virtualization Software Engineer'.

Host:
Andrea Marongiu (andrea.marongiu@unimore.it)

[Ultimo aggiornamento: 23/05/2019 15:29:25]