Spoiler Alert, nouvelle faille de sécurité sur les CPU Intel

3

Début 2018, le monde des microprocesseurs a été chargé, chargé de faille avec Spectre et Meltdown ainsi que leurs variantes. 2019 semble être parti pour suivre le même chemin.

Les chercheurs en sécurité de la Worcester Polytechnic Institute et l’Université de Lübeck ont publié un papier soulignant une vulnérabilité affectant tous les processeurs Intel depuis la première génération Core.

Spoiler Alert, ça marche comment ?

Intel Core i 9000

Cette faille répondant au nom de Spoiler Alert se concentre sur l’exécution spéculative afin de récupérer les données normalement inaccessibles du cache du processeur. Les processeurs AMD et ARM ont été testé pour cette vulnérabilité et semble en être dépourvue. De plus cette faille affecte tout les OS, mais aussi les VM et les environnements sandbox.

Publicité

Les racines de cette vulnérabilité viennent d’une faiblesse au niveau matériel de la mémoire du sous-système. Comme Spectre et Meltdown cette faille ne pourra être totalement sécurisé sans une modification de l’architecture et en attendant elle ne pourra qu’être atténué au prix d’une nouvelle baisse de performance via une mise à jour du firmware/logiciel.

D’après le papier, Intel a été informé de cette faille le 1er Décembre 2018 et 4 mois plus tard Intel semble toujours muet. Interrogé par The Register, Ahmad Moghimi un des auteurs du papier sur cette faille dit : « Selon moi quand une faille affecte la mémoire du sous-système, il est très dur de faire le moindre changement, ce n’est pas quelque chose qui puisse être corrigé facilement sans perdre énormément de performance. »
Il ajoute aussi : « Je ne pense pas que nous verrons de patch pour se type d’attaque dans les 5 prochaines années, cela pourrait être une raison du silence.« .

S’abonner
Notifier de
guest

3 Commentaires
Newest
Oldest Most Voted
Inline Feedbacks
Voir tous les commentaires
rodrigue7973
rodrigue7973
18 mars 2019 20h37

salut !
ma proco est 9400f car aucune faille sous windows 10 home ?
merci

Jack
Jack
13 mars 2019 17h55

Petite question, l’execution spéculative est à 100% dépendante de l’Hyperthreading ?

—-> achat d’un 9700k et vendre tous le reste si oui

Sam
Sam
13 mars 2019 22h48
Répondre à  Jack

Bonne nouvelle : Non , exécution spéculative et HT n’ont rien n’a voir ensemble
Mauvaise Nouvelle : Hyperthreading possède lui aussi des failles