Ouvrir le menu principal

MacGeneration

Recherche

Les derniers processeurs Intel toujours touchés par des failles de sécurité

Nicolas Furno

mercredi 13 novembre 2019 à 12:45 • 18

Matériel

Les failles de sécurité dans les processeurs dévoilées au début de l’année 2018 continuent d’empoisonner l’existence d’Intel. Une nouvelle variante de Zombieload, faille de sécurité découverte il y a quelques mois, touche spécifiquement les processeurs Cascade Lake, la dernière génération de processeurs Intel pour les serveurs et ordinateurs de bureau.

Un processeur Cascade Lake (image Intel).

C’est d’autant plus gênant que cette génération devait précisément combler ces failles des processeurs. Les chercheurs en sécurité ont toutefois réussi à prouver que cette génération souffrait toujours de failles qui permettaient de récupérer des informations sensibles et normalement protégées. Pour ne rien arranger, les mesures mises en place côté logiciel ne suffisent pas à protéger contre cette nouvelle variante.

Intel a été informé de cette variante dès le printemps, mais n’a pas réussi à totalement combler la faille à ce jour. Le fondeur a publié une mise à jour qui y répond en partie, mais reconnaît d’emblée que ce n’est pas une solution absolue. Ce qui n’est pas une surprise, on sait désormais que ces failles de sécurité sont si profondes dans l’architecture des processeurs modernes qu’elles obligent à choisir entre performances et sécurité :

Comme pour prouver à nouveau la complexité des processeurs modernes et des failles qui sont liées, une autre équipe de chercheurs a publié aujourd’hui la preuve qu’une autre faille que l’on pensait corrigée ne l’est pas totalement. Cette fois, il s’agit de RIDL, une faille qui repose comme toujours sur l’exécution spéculative des processeurs Intel et leurs faiblesses pour extraire des informations auxquelles l’utilisateur ne devrait pas avoir accès.

Intel avait publié une mise à jour, mais les chercheurs montrent que le correctif était incomplet. En guise de preuve, ils proposent notamment cette vidéo qui montre comment récupérer un mot de passe en clair en une trentaine de secondes sur une distribution Linux.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Un humanoïde boucle le semi-marathon de Pékin en 2h40

20/04/2025 à 19:05

• 16


Incogni : la vie privée, enfin prise au sérieux (par quelqu’un d’autre que vous) 📍

20/04/2025 à 14:00

• 0


À la découverte de l’écosystème UniFi, l’équipement réseau des pros accessible au grand public

20/04/2025 à 10:00

• 63


Promo : les prix des MacBook Air M4 et MacBook Pro M4 continuent de baisser - jusqu'à 10 % de remise ! 🆕

19/04/2025 à 15:56

• 10


Sortie de veille : le futur de l’iPad se trouve-t-il dans le Mac ?

19/04/2025 à 08:00

• 20


Quand Apple a sorti... une molaire

18/04/2025 à 22:15

• 52


Redonnez vie à vos photos floues : l'IA d’Aiarty passe à la vitesse supérieure 📍

18/04/2025 à 22:01

• 0


Clap de fin pour Mythic Quest, qui voit son épisode final modifié pour mieux clore la série

18/04/2025 à 21:30

• 33


Un support pour Mac mini M4 qui en bouche un coin(-coin)

18/04/2025 à 20:45

• 50


Choosy permet de choisir un navigateur web différent en fonction du lien à ouvrir

18/04/2025 à 18:00

• 17


Doom, Mario, Civilization : les IA génératives peuvent-elles terminer des jeux des années 90 ?

18/04/2025 à 17:30

• 11


Les agences immobilières peuvent intégrer DossierFacile sur leur site

18/04/2025 à 15:04

• 9


Assistant d’évaluation : un rapport de bug peut servir à entraîner Apple Intelligence

18/04/2025 à 12:43

• 4


macOS 15.4 ne blanchit plus le fond de l'écran

18/04/2025 à 12:05

• 5


Netflix augmente ses prix en France sur fond de bons résultats

18/04/2025 à 08:11

• 199


Les dernières publicités de Beats vantent avec humour les mérites des nouveaux câbles colorés de la marque

18/04/2025 à 08:03

• 26