COMPTOIR
register

Encore des failles Spectre découvertes dans les CPU Intel ?

Eh bien il semblerait que ça soit le cas. Des chercheurs de divers horizon (dont Google Project 0) auraient trouvé 8 failles variantes de Spectre dans les CPU Intel. Regroupées sous le nom de Spectre-NG, 4 d'entre elles seraient jugées critiques, les 4 autres medium. Dans l'ensemble le mode de contamination est identique à Spectre, exception faite d'une faille plus facile d'accès (pas pour tous mais pour des hackers nettement).

 

Cette faille donc de type Sans Andreas permettrait à un hacker de prendre le contrôle à distance du PC hôte en lançant une simple VM. Inutile de dire que les serveurs qui hébergent plusieurs sites ou données sensibles seraient à la merci de ce genre de pratique, vive le cloud ! Intel a son chien de garde Software Guard Extensions, mais ce dernier ne serait pas très dangereux vis à vis de Spectre. Le géant travaille avec les acteurs du marché (cartes mères, Microsoft, Linux, etc) pour proposer un correctif sous n'importe quelle forme que ce soit, mais qui soit efficace. En fait on a l'impression que c'est sans fin puisque la sécurité n'était pas le cheval de bataille des gros comme Intel, et chaque génération de CPU a ajouté une brique au mur des failles.

 

Intel en début d'année, via la voix de Bryan Krzanich, a voulu donner une orientation plus axée sur la sécurité, en affirmant que les failles seraient comblées en hardware sur les prochaines générations, mais que sa ligne directrice prendrait en compte beaucoup plus cet aspect des choses. Qu'en penser ? Entre marketing et introspection, Intel a du boulot, mais cela ne semble malgré tout pas influencer les acheteurs puisque le géant rentre du pognon comme jamais alors qu'il n'a jamais été autant dans l'oeil du cyclone ! (Source Heise)

 

faille san andreas

Un poil avant ?

Live Twitch • Qu'est-ce qu'on va faire ce soir, Cortex ?

Un peu plus tard ...

Premiers essais grandeur nature pour la DDR5

Les 17 ragots
Les ragots sont actuellement
ouverts à tous, c'est open bar !
par Un #ragoteur déconnecté embusqué, le Dimanche 06 Mai 2018 à 09h58  
par pascal2lille, le Dimanche 06 Mai 2018 à 07h22
Comment dire ... ras le bol !
Comment dire... inévitable!

Pour éviter des failles de ce genre, il faut en finir avec l'exécution spéculative, ou revoir l'architecture système, tout bonnement... c'est d'ailleurs un peu le principe derrière l'UEFI, si ce n'est que ça a été très "édulcoré" et au final transformé en un truc quasi-inutile. Si l'UEFI était devenu ce qu'il aurait dû être, Windows ressemblerait beaucoup à une simple surcouche graphique sur un "OS" intégré à la mobo, un peu comme on en avait avant XP.
par Un alsacien à l'heure embusqué, le Dimanche 06 Mai 2018 à 08h45  
Mais c'est quoi ton problème à vouloir mettre de la mémoire ECC sur des processeurs mainstream ? Soit tu fait de de la bureautique, de la photo, de la vidéo, du jeu, bref des applications "normales" où l'intérêt des barrettes ECC est juste nul soit tu travailles sur des applications critiques mais dans ce cas, pourquoi prendre des cartes mère "gamer" et des processeurs mainstream et pas des versions WS ou serveurs où tu auras beaucoup moins d'incompatibilités avec des barrettes ECC, et des processeurs EPYC ? En plus, tu pourras mettre plus de RAM, puisque j'ai vu dans un autre de tes ragots que nombre des logiciels que tu utilises peuvent remplir facilement 128 Go de RAM.
par Jemporte, le Samedi 05 Mai 2018 à 22h57
Suffit de... y'a qu'à. C'est pas marqué dessus avant d'acheter, et parfois la pub est mensongère, et il y a des barrettes avec des Samsung B die qui passent pas parce que pas reconnues par l'AGESA. C'est pas juste une question de compatibilité du matériel.
Autre exemple : Crucial barrettes 16Go x4 ECC, passent sur Gigabyte x370 Gaming 5 (une carte mère à problèmes par ailleurs), pas sur Asus Prime Pro, mais sur Prime B350M on arrive à faire passer de la Crucial ECC 8Gox4 (pas sur la sur Prime Pro, uniquement 2). Et d'un Bios à l'autre ça passe, puis le suivant, plus récent, ça passe plus.
Jamais connu un truc pareil chez Intel.
par pascal2lille, le Dimanche 06 Mai 2018 à 07h22  
Comment dire ... ras le bol !
par Jemporte, le Samedi 05 Mai 2018 à 22h57  
par Zoroastre, le Vendredi 04 Mai 2018 à 22h49
Suffit de choisir des barrettes avec de la Samsung Bdie, rien de compliqué
Les miennes, des G.Skill@3200mhz montent jusqu'à 3466 sur un 1700X
Suffit de... y'a qu'à. C'est pas marqué dessus avant d'acheter, et parfois la pub est mensongère, et il y a des barrettes avec des Samsung B die qui passent pas parce que pas reconnues par l'AGESA. C'est pas juste une question de compatibilité du matériel.
Autre exemple : Crucial barrettes 16Go x4 ECC, passent sur Gigabyte x370 Gaming 5 (une carte mère à problèmes par ailleurs), pas sur Asus Prime Pro, mais sur Prime B350M on arrive à faire passer de la Crucial ECC 8Gox4 (pas sur la sur Prime Pro, uniquement 2). Et d'un Bios à l'autre ça passe, puis le suivant, plus récent, ça passe plus.
Jamais connu un truc pareil chez Intel.
par luxy68, le Samedi 05 Mai 2018 à 12h21  
par novaescorpion, le Vendredi 04 Mai 2018 à 21h52
Et tout tourne encore impec' avec ton K6 et ta Rage 128 en 2018 ?
ahh on voit les connaisseurs
par pfloyd1, le Samedi 05 Mai 2018 à 07h02  
J'ai toujours été contre le Cloud car je n'ai jamais eu confiance dans la sois disant confidentialité et protection de nos données que l'on nous vantent tant. Tout est si vulnérable à notre époque, rien est protégé à 100% et en voici encore la preuve avec ces nouvelles failles détectées sur les CPU, alors effectivement la possible récolte de vos données sur le cloud peut susciter de bonnes interrogations sur ces services virtuelles du 21 siècle...
par Zoroastre, le Vendredi 04 Mai 2018 à 22h49  
par Jemporte, le Vendredi 04 Mai 2018 à 22h40
Clairement Ryzen pour les prochains CPU. Moins cher, plus sécurisé.
Il reste un GROS problème : la compatibilité mémoire.
Pas vraiment de retour sur la série 2000. Déjà, dans les QVL, on ne voit plus de RAM ECC citée. Ils ont beau afficher de meilleures fréquences pour certaines barettes...
Suffit de choisir des barrettes avec de la Samsung Bdie, rien de compliqué
Les miennes, des G.Skill@3200mhz montent jusqu'à 3466 sur un 1700X
par Jemporte, le Vendredi 04 Mai 2018 à 22h40  
Clairement Ryzen pour les prochains CPU. Moins cher, plus sécurisé.
Il reste un GROS problème : la compatibilité mémoire.
Pas vraiment de retour sur la série 2000. Déjà, dans les QVL, on ne voit plus de RAM ECC citée. Ils ont beau afficher de meilleures fréquences pour certaines barettes...
par jesersarien, le Vendredi 04 Mai 2018 à 22h11  
par novaescorpion, le Vendredi 04 Mai 2018 à 21h52
Et tout tourne encore impec' avec ton K6 et ta Rage 128 en 2018 ?
non non non, ati n'était pas amd avant 2006.
par jesersarien, le Vendredi 04 Mai 2018 à 22h10  
par luxy68, le Vendredi 04 Mai 2018 à 20h57
je suis full AMD depuis 1998 ... vive la résistance !
l'achat d'ati par amd ayant eu lieu en 2006 ( ati et amd étant des marques distinctes avant), serait-ce à dire que tu as passé la période de 1998 à 2006 sans carte vidéo ou avec des cartes vidéos intégrées à la carte mère?
par novaescorpion, le Vendredi 04 Mai 2018 à 21h52  
par luxy68, le Vendredi 04 Mai 2018 à 20h57
je suis full AMD depuis 1998 ... vive la résistance !
Et tout tourne encore impec' avec ton K6 et ta Rage 128 en 2018 ?
par Un ragoteur qui draille embusqué, le Vendredi 04 Mai 2018 à 21h03  
If there is something strange
In your CPU
Who you're gonna call?
GHOSTBUSTERS

I ain't affraid of no Spectre