Ouvrir le menu principal

MacGeneration

Recherche

Greg Kroah-Hartman : à l’heure de Spectre et Zombieload « vous devez choisir entre la sécurité et les performances »

Anthony Nelzin-Santos

lundi 28 octobre 2019 à 20:00 • 36

Logiciels

RIDL, Fallout, Zombieload, MDS… Pas un mois ne passe sans qu’apparaisse une nouvelle version de Spectre, cette faille qui exploite les mécanismes d’exécution spéculative des processeurs, et permet à une application malveillante d’extraire les données d’une autre application. « Nous allons vivre avec ces problèmes pendant longtemps », explique Greg Kroah-Hartman, l’un des principaux développeurs du noyau Linux, au cours d’une conférence donnée lors de l’Open Source Summit Europe, le grand raout de la fondation Linux.

Greg Kroah-Hartman lors de l’Open Source Summit Europe 2019. Image MacGeneration.

RIDL et Fallout touchent la dernière génération de processeurs Intel, qui comprennent pourtant des garde-fous contre les failles touchant les mécanismes d’exécution spéculative. Contrairement aux attaques comme Spectre ou Foreshadow, qui concernent les caches des processeurs, RIDL et Fallout s’intéressent aux mémoires tampons internes aux processeurs. Autrement dit : un problème jugé « exceptionnel » l’an passé s’avère systémique.

« Les problèmes des processeurs modernes sont bien plus profonds que nous le pensions », explique l’équipe de recherche qui a découvert les failles exploitées par RIDL et Fallout. « Les processeurs sont devenus si complexes que les fabricants sont …

Cet article est réservé aux membres du Club iGen


Rejoignez la plus grande communauté Apple francophone et soutenez le travail d'une rédaction indépendante. Le Club iGen, c'est:

  • des articles de qualité rien que pour vous
  • un podcast exclusif
  • pas de publicité
  • un site dédié !

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Un député propose un amendement visant à taxer les gros services Internet

17/10/2024 à 21:30

• 20


X, la commission européenne pourrait infliger une amende portant sur toutes les propriétés de Musk

17/10/2024 à 21:00

• 57


À bord de Waymo : on n'a pas attendu Tesla pour monter dans un robotaxi

17/10/2024 à 20:30

• 5


Giphy veut faire payer pour son API jusque-là gratuite et demande de grosses sommes aux développeurs

17/10/2024 à 19:30

• 14


Tim Cook se serait plaint de l'Europe auprès de Donald Trump

17/10/2024 à 18:03

• 179


Le dépôt de plainte en ligne est généralisé en France

17/10/2024 à 17:30

• 20


Apple aurait contribué au développement des batteries lames de BYD pour sa voiture électrique

17/10/2024 à 16:15

• 8


Apple célèbre le dixième anniversaire d’Apple Pay

17/10/2024 à 15:36


Promo : -300 € sur le dernier MacBook Air 15" en 16/512 Go

17/10/2024 à 14:30

• 4


Analogue 3D : la Nintendo 64 modernisée sera lancée début 2025 pour 250 $

17/10/2024 à 14:00

• 8


Un nouvel écran ViewSonic 4K avec du Thunderbolt dans le hub

17/10/2024 à 13:00

• 17


Meta licencie encore dans plusieurs équipes

17/10/2024 à 11:30

• 12


Promo : le MacBook Air M1 de base à 800 €

17/10/2024 à 10:30

• 12


Hades II est désormais disponible sur les Mac Apple Silicon

17/10/2024 à 09:41

• 6


Apple Business Connect affiche l'identité des professionnels dans Mail et Tap to Pay

17/10/2024 à 08:35

• 8


Dopé à l’intelligence artificielle, Antidote 12 corrige et réécrit vos textes

17/10/2024 à 08:00

• 41