COMPTOIR
  
register

Petit correctif : pour Intel, il s'agissait en fait d'un total de 77 vulnérabilités

Pardonnez le titre légèrement trollesque, quelque peu guidé par l’actualité mouvementée çà et là, mais les deux dernières vulnérabilités bleues étaient cachées parmi une communication officielle faisant mention de... 77 défauts en tout. Remettons les choses dans leur contexte : comme toutes les entreprises bossant sur du hardware, Intel doit également faire du logiciel, ne serait-ce que pour les pilotes permettant d’indiquer aux systèmes d’exploitation comment se servir des périphériques distribués. L’erreur étant humaine, ces logiciels sont sujets à différents bugs et vulnérabilités - ce qui est normal et fait parti du cycle de développement... tant que des moyens suffisants sont mis en œuvre pour que les équipes dédiées trouvent les premières les brèches, afin de les colmater par la suite.

 

C’est ainsi qu’Intel a mis en place une initiative nommée IPU (Intel Platform Update), consistant à informer les clients de l’avancée des bugs et autres failles trouvées, soit en interne par le groupe Intel Product Assurance and Security (IPAS), soit par des organismes tiers ayant soumis leur trouvaille aux bleus. Il faut bien avouer que le circuit interne est plutôt efficace, car 67 des 77 problèmes résolus le mois dernier ont été initialement trouvés par cette voie-là. Si la plupart ne sont pas gravissimes, nous retrouvons quelques sympathiques escalades de privilèges et autres vecteurs d’attaque par déni de service facilité : autant de termes barbares qu’il vaut mieux tenir loin de sa machine.

 

Bien que nous aurions toujours préféré que ces bugs n’aient jamais existé, nous pouvons tout de même être (un peu) rassurés que la firme investissent dans leur découverte et résolution, surtout aux vues des scandales Spectre et Meltdown récents. Difficile cependant de conserver un œil bienveillant sur Intel quant aux sécurisations des architectures récentes... Espérons une amélioration pour les générations futures !

 

Intel

Un poil avant ?

Intel et la sécurité : une faille type Meltdown sur les extensions TSX découverte, TAA

Un peu plus tard ...

La démo Neon Noir de Crytek avec Raytracing est disponible au téléchargement !

Les 11 ragots
Les ragots sont actuellement
ouverts à tous, c'est open bar !
par Arobase40, le Samedi 23 Novembre 2019 à 04h22  
par Un ragoteur sans nom de Bretagne le Vendredi 22 Novembre 2019 à 16h58
Il faut un peu nuancer les choses. On parle de 77 failles mais seules 6 touchent le hardware (CVE-2019-0152, CVE-2019-0151, CVE-2019-0154, CVE-2019-11139, CVE-2019-11135, CVE-2019-0185).
Le reste c'est des problemes firmware et software, autant dire que c'est très classique, tous les entreprises avec du soft et des firmwares font des fix. Faut pas se laisser avoir par les titres pute à clic.

Et par tes messages tu laisses transparaitre que tu penses qu'il n'y a pas de telles choses chez les concurrents, comme AMD. Ce qui est absurde, pour les problemes de software et firmware il y en à partout et ils sont corrigés petit à petit. Pour les bugs hardware, ils sont bien plus dure à trouver et plus complexe a corrigé, mais on en trouve toujours dans les circuits aussi complexe que les processeurs (surtout avec une archi comme x86).
Sauf que je n'ai jamais prétendu qu'il n'y avait pas de failles chez AMD, mais malgré tout largement en moindre grand nombre, peu importe que cela vienne directement du hardware ou des firmwares.

d'ailleurs, j'ai reçu quelques patches il y a quelques jours pour les CPU AMD, et mes pertes de performance avec mon 3700X toujours avec VirtualDub sous Wine sont de l'ordre de 5% à moins de 10% donc absolument rien de comparable avec les CPU Intel !
par Un ragoteur sans nom de Bretagne, le Vendredi 22 Novembre 2019 à 16h58  
par Arobase40 le Vendredi 15 Novembre 2019 à 22h43
Quand je disais que Intel c'est du véritable gruyère, c'était clairement pas une légende !!!

J'avais déjà vu la très longue liste de failles Intel mais je ne les avais pas compté. C'est à peine croyable qu'il n'y en ait pas plus que cela...
Il faut un peu nuancer les choses. On parle de 77 failles mais seules 6 touchent le hardware (CVE-2019-0152, CVE-2019-0151, CVE-2019-0154, CVE-2019-11139, CVE-2019-11135, CVE-2019-0185).
Le reste c'est des problemes firmware et software, autant dire que c'est très classique, tous les entreprises avec du soft et des firmwares font des fix. Faut pas se laisser avoir par les titres pute à clic.

Et par tes messages tu laisses transparaitre que tu penses qu'il n'y a pas de telles choses chez les concurrents, comme AMD. Ce qui est absurde, pour les problemes de software et firmware il y en à partout et ils sont corrigés petit à petit. Pour les bugs hardware, ils sont bien plus dure à trouver et plus complexe a corrigé, mais on en trouve toujours dans les circuits aussi complexe que les processeurs (surtout avec une archi comme x86).
par Arobase40, le Vendredi 15 Novembre 2019 à 23h08  
par Titouf le Jeudi 14 Novembre 2019 à 03h28
Ce serait sympa d'avoir un test massif des CPU (un peu comme feu HW.fr l'avait fait a l'epoque) depuis Sandy/Bulldozer jusqu'a ajd... Je me demande quel est l'impact de tous ces correctifs.

Sur certaines applications on est en droit de se demander si Ivy Bridge n'est pas au niveau de Haswell, et toutes les generations apres Haswell au niveau de la gen precedente pre-patch...
Comme j'en avais déjà parlé à plusieurs reprises les pertes juste avec Meltdown sont CONSIDÉRABLES, mais tout dépend bien évidemment des logiciels...

Avec des logiciels comme VirtualDub-MPEG ou VirtualDub AMD 64, c'est 500% à 600% de perte (sous Windows 7) et avec une seule instance !!!

Test reproductible en activant ou désactivant le patch Meldown !

Sous Linux, j'ai même un gain malgré l'usage de Wine ou de QEMU et alors que je n'ai même pas touché aux patches du kernel alors que toutes les opérations d'I/O sont faites directement sur les HDD et non pas sur les SSD...

Et tout ça avec un simple core i5 dont 2 coeurs sont dédiés à QEMU.

Et je ne parle même pas de mon dernier Ryzen 7 3700X, toujours sous Linux avec des performances qui explosent.
par Arobase40, le Vendredi 15 Novembre 2019 à 22h43  
Quand je disais que Intel c'est du véritable gruyère, c'était clairement pas une légende !!!

J'avais déjà vu la très longue liste de failles Intel mais je ne les avais pas compté. C'est à peine croyable qu'il n'y en ait pas plus que cela...

par Jte Roule D3ssus, le Jeudi 14 Novembre 2019 à 13h54  
A ce rythme de correction, Intel va finir par transformer ses cpu en bulldozer FX
Je serais bien curieux de connaitre l'impact de toutes ces failles corrigées ...
par Popa embusqué, le Jeudi 14 Novembre 2019 à 10h56  
En attendant j'ai essayé de faire joujou avec des Xeons gold hier et les kernels de Fedora 31 m'ont enchaîne les panics. Il a fallut que je torture le BIOS pour avoir des machines à peu près stables...et j'ai un dmesg toujours plein de rouge avec des registres du CPU pas bien vus ... je sais pas bien si ça vient de kernels patchés à la truelle, d'un BIOS foireux ou de procos pas très orthodoxes mais ça me donne pas spécialement confiance. IYKWIM.
par Titouf, le Jeudi 14 Novembre 2019 à 03h28  
Ce serait sympa d'avoir un test massif des CPU (un peu comme feu HW.fr l'avait fait a l'epoque) depuis Sandy/Bulldozer jusqu'a ajd... Je me demande quel est l'impact de tous ces correctifs.

Sur certaines applications on est en droit de se demander si Ivy Bridge n'est pas au niveau de Haswell, et toutes les generations apres Haswell au niveau de la gen precedente pre-patch...

par Un #ragoteur connecté en Auvergne-Rhône-Alpes le Mercredi 13 Novembre 2019 à 23h44
Etonnant ce tapage gratuit sur des bugs pour des pilotes réseaux Intel
tandis que pour les concurrents tel que Realtek pas une ligne dans les
médias...
En meme temps, les pilotes reseaux Intel etaient reputes comme etant les meilleurs, devant l'usine a gaz Killer et la passoire buggee absolue Realtek
par Un #ragoteur connecté en Auvergne-Rhône-Alpes, le Mercredi 13 Novembre 2019 à 23h44  
Etonnant ce tapage gratuit sur des bugs pour des pilotes réseaux Intel
tandis que pour les concurrents tel que Realtek pas une ligne dans les
médias...
par Reg24, le Mercredi 13 Novembre 2019 à 21h57  
Nouveau sponsor d'Intel :

https://img-3.journaldesfemmes.fr/7xP0-K6M0BlJAZyCFG-cMB0tUw4=/910x607/smart/03e170ec511a4aa9800e995c456dfcda/ccmcms-jdf/10660275.jpg

[s'enfuit]
par Un ragoteur de transit du Centre-Val de Loire, le Mercredi 13 Novembre 2019 à 21h09  
nous pouvons tout de même être (un peu) rassurés que la firme investissent dans leur découverte et résolution
heu passez à w10 qu'il disait ,engagez vous re engagez vous ,y'a moins de failles et bugs
et bé sa me rassure pas temps que ça
par Tux en Bourgogne-Franche-Comté, le Mercredi 13 Novembre 2019 à 18h42  
pas de commentaires, pas de ragot. on va pas tirer sur l'ambulance...