Actualités
10/08/20 Logitech G HUB 2020.6 avec support du G923 et de la technologie TRUEFORCE
10/08/20 Firmware Freebox OS 4.2.4 pour la Freebox Pop
07/08/20 Plusieurs fabricants proposent d'utiliser leurs appareils photo comme une webcam
07/08/20 Le nouveau pilote Intel Wi-Fi 21.110.1 déjà retiré [MAJ]
06/08/20 La Sound BlasterX G6 passe enfin au Sound Blaster Command
06/08/20 Quelques corrections pour les Freebox dans le firmware 4.2.3
05/08/20 Drivers AMD Radeon 20.8.1 pour Grounded, Horizon Zero Dawn et Hyper Scape
04/08/20 Un gamepad Thrustmaster eSwap Pro Controller compatible Xbox ?
04/08/20 Un nouveau pilote Evoluent Mouse Manager en approche pour les VerticalMouse
04/08/20 Fin de partie pour le service de cloud SanDisk Flashback


Fichiers
13/08/20 Amazon Fire HD 10 (9th Generation) 7.3.1.5
13/08/20 Amazon Fire HD 8 Plus (10th Generation) 7.3.1.5
13/08/20 Amazon Fire HD 8 (10th Generation) 7.3.1.5
13/08/20 Fanatec FanaLab 1.47 bêta
13/08/20 Fanatec Fanatec Wheel 372 bêta
12/08/20 NVIDIA GeForce Experience 3.20.4.15
12/08/20 UAD UAD Powered Plug-Ins 9.12.2
12/08/20 Realtek Fast/Gigabit/2.5 Gigabit Ethernet USB 10.39.20.0518 build 07302020 WHQL
12/08/20 Hercules DJUCED 5.0 5.0.7 build 2
12/08/20 Hauppauge WinTV 10 10.38223 WHQL
Accueil / Commentaires des news
Répondre Actualiser Rechercher S'inscrire ou s'identifier FAQ

Pages : 1

Par Julien
Le 15/04/2019 à 17:17:22



Inscription : le 16/02/2001
Localisation : Vitrolles
Intel officialise la vulnérabilité SPOILER qui touche les processeurs Core
Durant les mois qui viennent de s'écouler, il aura été dur de ne pas entendre parler des failles de sécurité Meltdown et Spectre qui affectent les CPU Intel mais pas seulement puisque les processeurs AMD et les SoC d'autres fabricants sont également affectés. Alors que les fabricants de puces et les éditeurs de logiciels ont un mal fou à corriger efficacement ces vulnérabilités, Intel vient de confirmer officiellement la découverte d'une nouvelle faille de sécurité touchant tous les processeurs Intel.

Cette nouvelle vulnérabilité est numérotée CVE-2019-0162 et vient de faire l'objet du bulletin de sécurité INTEL-SA-00238 daté du 9 avril 2019 mais a en réalité été dévoilée par des chercheurs allemands et américains au mois de mars qui l'ont baptisée SPOILER. Cette faille consiste à rechercher par rétro-ingénierie les correspondances entre la mémoire physique et la mémoire virtuelle (Virtual Memory Mapping) ce qui permet ensuite à de nombreux autres types d'attaques déjà connus d'être exécutés très très rapidement comme le martèlement de mémoire (rowhammer) alors qu'ils nécessitaient jusqu'à présent plusieurs heures sans SPOILER.

L'ensemble des processeurs Intel Core et Xeon depuis la première génération (1st Gen) sont vulnérables à SPOILER. En revanche, les CPU x86 AMD et les SoC ARM Qualcomm ne sont pas touchés.

Intel tempère toutefois la dangerosité de cette faille et précisque qu'elle présente un risque faible avec un score CVSS de base de seulement 3,8. D'après Intel, elle ne permettrait que la divulgation d'informations non sensibles et l'assaillant doit posséder un compte utilisateur local authentifié.

Quoi qu'il en soit, Intel ne propose pour le moment aucun correctif pour cette faille SPOILER. Il n'est d'ailleurs pas certain qu'une simple mise à jour du microcode permette de corriger quoi que ce soit puisqu'il s'agit d'un problème d'architecture. Intel se contente donc de recommander le recours aux bonnes pratiques en matière de sécurité semblables à ce qui doit être fait pour les attaques classiques par canal latéral. Intel évoque aussi la mise en place de systèmes de protection du noyau comme Kernel Page Table Isolation (KPTI) ou l'usage de barrettes de mémoire vive protégées contre le martèlement. Pour information, la vulnérabilité SPOILER est totalement indépendante du système d'exploitation et ne peut pas être corrigée par un patch de l'OS.


Modérateur TLD
Par davedibe
Le 15/04/2019 à 19:45:11

Inscription : le 12/09/2002
Intel officialise la vulnérabilité SPOILER qui touche les processeurs Core    Modifier le message
Elle n'était pas si mal que ça l'époque où il n'y n'avait pas internet, au moins ces "failles" de sécurité n'avaient aucune importance pour l'utilisateur lambda ;)
Par Julien
Le 17/04/2019 à 23:24:06



Inscription : le 16/02/2001
Localisation : Vitrolles
Intel officialise la vulnérabilité SPOILER qui touche les processeurs Core    Modifier le message
Les disquettes et CD étaient également de bons vecteurs de transmission de virus mais il est vrai que c'était plus facile de se protéger que désormais...

Je me rappelle encore du ver Blaster en 2003 qui avait été l'un des premiers à faire prendre conscience aux utilisateurs de la nécessité de faire les mises à jour de Windows. Un bon paquet de machines avaient été mises KO par ce ver à l'époque ! Mon Windows 2000 s'en était sorti :D

Modérateur TLD
Par lovegoodPC
Le 18/04/2019 à 23:25:59

Inscription : le 10/03/2006
Intel officialise la vulnérabilité SPOILER qui touche les processeurs Core    Modifier le message   Configuration de lovegoodPC
bonjour Julien,

loin de vouloir faire dans la démagogie mais je pense qu'intel ferme les yeux sur des failles dont il a connaissance, entre ça et des variantes de computrace dans certains bios, ou encore les doutes sui planent sur le MEI et le système Minix) cela est un vrai casse-tête ! d'ailleurs des ordinateurs à processeur intel supportent de moins en moins le déménagement il suffit de se connecter ailleurs que chez soi pour perturber son OS sans raison apparente une fois écarté les erreurs de wifi, de Windows ou d'alimentation il faut reconnaître que certains problèmes ne s'expliquent pas, se partageant entre un bios constructeur et des failles x86 qui ne sont résolus que via une mise jour forcé de Windows, ou une maj de bios, sur des modèles d'avant 2016 et parfois même pas du tout sur certains modèles (généralement avant les intel 6), il n'y a malheureusement comme solution à apporter que de changer l'intégralité de l'ordinateur même quand celui-ci n'a que 2 ans de vie.

Chez AMD bien entendu il y a également ce genre de choses sauf qu'il maîtrise beaucoup mieux la sécurité de ses processeurs en général et surtout la facilité à résoudre les failles de sécurité.
Pages : 1


Retour sur le forum Commentaires des news

Identification

Nom d'utilisateur
Mot de passe

  Recevez vos identifiants par e-mail si vous les avez oubliés.
  Inscrivez-vous si vous n'êtes pas encore membre de TousLesDrivers.com.
 
Répondre au message Intel officialise la vulnérabilité SPOILER qui touche les processeurs Core

   Message
      

   Insérer des smileys
    :)  ;)  :D  :P  :(  :?:
    Plus de smileys
    Lien N°1 / Lien N°2 / Puce / Gras / Italique / Souligné / Barré

   Merci de lire la FAQ avant d'ajouter un message.