Fermer

mai 22, 2018

Microsoft, Intel et Google dévoilent un autre défaut du processeur ressemblant à un spectre



2018 a démarré sur une note amère avec la découverte des failles de sécurité au niveau des puces et Meltdown [Spectrequi pourraient être exploitées pour accéder à des données sécurisées sur des ordinateurs alimentés par les processeurs les plus populaires.

Microsoft et Google ont conjointement dévoilé ce qu'on appelle le contournement de magasin spéculatif (variante 4), lequel, décrit par l'équipe américaine de préparation aux urgences informatiques " pourrait permettre à un attaquant de lire des valeurs de mémoire plus anciennes dans la pile d'un CPU ou dans d'autres emplacements mémoire. "

" C'est terrifiant et intéressant. "

Selon VICE, TNW Conference est tout à fait l'événement. exécution spéculative une technique d'optimisation dans les CPU, pour potentiellement exposer certains types de données. L'exploit peut être exécuté via des navigateurs web via des runtimes comme JavaScript.

Intel a tenté d'annuler les inquiétudes en déclarant que n'a pas vu cet exploit être utilisé dans la nature et que cette vulnérabilité qui pourrait potentiellement être exploitée par les navigateurs a déjà été déployée pour s'attaquer à Meltdown et Specter en janvier.

En outre, Intel note qu'il a envoyé des correctifs aux OEM afin qu'ils puissent publier des mises à jour de microprogrammes pour leurs produits. Mais pour ceux qui choisissent d'activer la protection de contournement du magasin spéculatif (elle sera désactivée par défaut), il y aura probablement une baisse des performances comprise entre 2 et 8%. Donc, oui, vous devrez choisir entre sécurité serrée et performance pour le moment.

Le bug a été découvert en novembre 2017 par Microsoft, après quoi il a été divulgué pour sélectionner des partenaires de l'industrie. Heureusement, avec les prochaines conceptions de puces d'Intel nous n'aurons pas à nous inquiéter de telles failles de sécurité dans les futurs appareils.

Lire la suite:

Google Photos ajoute des boutons 'Favorite' et 'Like' à vos photos




Source link