Spoiler Alert, nouvelle faille de sécurité sur les CPU Intel

3
627

Début 2018, le monde des microprocesseurs a été chargé, chargé de faille avec Spectre et Meltdown ainsi que leurs variantes. 2019 semble être parti pour suivre le même chemin.

Les chercheurs en sécurité de la Worcester Polytechnic Institute et l’Université de Lübeck ont publié un papier soulignant une vulnérabilité affectant tous les processeurs Intel depuis la première génération Core.

Spoiler Alert, ça marche comment ?

Intel Core i 9000

Cette faille répondant au nom de Spoiler Alert se concentre sur l’exécution spéculative afin de récupérer les données normalement inaccessibles du cache du processeur. Les processeurs AMD et ARM ont été testé pour cette vulnérabilité et semble en être dépourvue. De plus cette faille affecte tout les OS, mais aussi les VM et les environnements sandbox.

Les racines de cette vulnérabilité viennent d’une faiblesse au niveau matériel de la mémoire du sous-système. Comme Spectre et Meltdown cette faille ne pourra être totalement sécurisé sans une modification de l’architecture et en attendant elle ne pourra qu’être atténué au prix d’une nouvelle baisse de performance via une mise à jour du firmware/logiciel.

D’après le papier, Intel a été informé de cette faille le 1er Décembre 2018 et 4 mois plus tard Intel semble toujours muet. Interrogé par The Register, Ahmad Moghimi un des auteurs du papier sur cette faille dit : « Selon moi quand une faille affecte la mémoire du sous-système, il est très dur de faire le moindre changement, ce n’est pas quelque chose qui puisse être corrigé facilement sans perdre énormément de performance. »
Il ajoute aussi : « Je ne pense pas que nous verrons de patch pour se type d’attaque dans les 5 prochaines années, cela pourrait être une raison du silence.« .

3
Poster un Commentaire

avatar
2 Fils de commentaires
1 Réponses de fil
1 Abonnés
 
Commentaire avec le plus de réactions
Le plus populaire des commentaires
3 Auteurs du commentaire
rodrigue7973SamJack Auteurs de commentaires récents
  S’abonner  
plus récent plus ancien Le plus populaire
Notifier de
rodrigue7973
Membre
rodrigue7973

salut !
ma proco est 9400f car aucune faille sous windows 10 home ?
merci

Jack
Membre
Jack

Petite question, l’execution spéculative est à 100% dépendante de l’Hyperthreading ?

—-> achat d’un 9700k et vendre tous le reste si oui

Sam
Invité
Sam

Bonne nouvelle : Non , exécution spéculative et HT n’ont rien n’a voir ensemble
Mauvaise Nouvelle : Hyperthreading possède lui aussi des failles