Lire la suite sur NextInpactKPTI : des correctifs pourraient impacter lourdement les performances des processeurs Intel
Une série de correctifs améliore la séparation entre les espaces mémoire du noyau Linux et de l'utilisateur. Elle semble surtout concerner les processeurs Intel et pourrait avoir un impact fort sur les performances. Les autres systèmes seraient également touchés.
Le monde de la sécurité s'interroge depuis quelques jours sur une série de patchs du noyau Linux prévus pour la version 4.15. Une série connue au départ sous le nom de KAISER, mais depuis renommée plus précisément Kernel page-table isolation (KPTI).
Du changement dans vos noyaux en raison d'une faille hardware
KPTI isole complètement l'espace mémoire du noyau de celui de l'utilisateur, plutôt que d'opter pour des adresses aléatoires (KASLR). Le tout est expliqué par LWN (voir ici ou là), la documentation officielle de la fonctionnalité (active par défaut mais optionnelle) étant accessible par là.
L'idée est de proposer une solution à différentes attaques sur l'approche KASLR, notamment celle publiée récemment par des chercheurs de l'université de Graz (Autriche), qui exploite des défaillances côté processeur. De quoi inciter les développeurs du noyau à déclarer tous les processeurs x86 « insecure » pour le moment, tout en laissant la porte ouverte à des exceptions le temps venu.
Outre Linux, des patchs doivent arriver pour les principaux systèmes d'exploitation, tels que Windows comme le rapporte le blog Python sweetness, l'un des premiers à couvrir l'affaire. Intel, qui a participé aux correctifs, semble directement concerné, AMD ayant de son côté indiqué ne pas être touché.
[Info]KPTI: des correctifs pourraient impacter lourdement les performances des processeurs Intel
[Info]KPTI: des correctifs pourraient impacter lourdement les performances des processeurs Intel
Bonjour,
Re: [Info]KPTI: des correctifs pourraient impacter lourdement les performances des processeurs Intel
Bonjour,
Lire la suite GNTFailles des processeurs : Intel, AMD et ARM prévenus par Google
Pas une mais des failles pour les processeurs qui ont désormais un nom : Meltdown et Spectre. Intel n'est pas le seul fondeur concerné.
La publication d'un article par The Register précipite avec une semaine d'avance les révélations autour de la faille - ou plutôt les failles - affectant les processeurs, et pas seulement ceux d'Intel. Ces vulnérabilités de sécurité de conception sont regroupées autour des appellations Meltdown (CVE-2017-5754) et Spectre (CVE-2017-5753 et CVE-2017-5715).
Elles ont été découvertes par des chercheurs de Project Zero de Google, Cyberus Technology et universitaires l'année dernière, mais le problème serait de longue haleine et existerait depuis plus de vingt ans. Google a alerté Intel, AMD et ARM en juin 2017.
Les failles Meltdown et Spectre ont droit à un site dédié. On peut y lire en avertissement des problèmes de fuite de mots de passe et données sensibles à cause de bugs dans les ordinateurs modernes. Ce qui est plutôt alarmiste
-
- Messages : 731
- Enregistré le : ven. 18 sept. 2015 07:26
- Etes vous un robot ? : Non
- Localisation : Ile de France
Faille de sécurité INTEL
Vous avez certainement entendu dans la presse des infos concernant 2 failles de sécurité sur les processeurs INTEL qui ne seraient pas réglé encore .
Les Echos , le Parisien en ont parlé également . Ce matin sur Europe1 aussi .
Il ne faut pas s'inquiéter à notre niveau , mais toutes ses failles se répètent depuis pas de temps .
Je ne sais pas ce que vous en pensez ?
Ici l'article du Parisien
http://www.leparisien.fr/high-tech/bug- ... 482075.php
Les Echos , le Parisien en ont parlé également . Ce matin sur Europe1 aussi .
Il ne faut pas s'inquiéter à notre niveau , mais toutes ses failles se répètent depuis pas de temps .
Je ne sais pas ce que vous en pensez ?
Ici l'article du Parisien
http://www.leparisien.fr/high-tech/bug- ... 482075.php
Bien cordialement
Gigabyte Technology Co. Ltd. Z590 AORUS PRO AX (U3E1)
intel Processor @ 3.90GHz 16,0 Go RAM
Windows 11 Famille 64-bit V 23 H2
Gigabyte Technology Co. Ltd. Z590 AORUS PRO AX (U3E1)
intel Processor @ 3.90GHz 16,0 Go RAM
Windows 11 Famille 64-bit V 23 H2
Re: Faille de sécurité INTEL
Bonjour BORTA77,
C'est quand même matériel puisque ça touche les processeurs... après ça m'ennuie pour l'avenir.
@+
C'est quand même matériel puisque ça touche les processeurs... après ça m'ennuie pour l'avenir.
@+
"La carte n'est pas le territoire " . "Mieulx est de ris que de larmes escrire, Pour ce que rire est le propre de l'homme. Rabelais". Intel(R) Core(TM) i5-9400F CPU @ 2.90GHz x 6 - Ram 32 Go Win 11 24H2
-
- Messages : 6310
- Enregistré le : mer. 3 juin 2015 16:44
- Etes vous un robot ? : Non
- Localisation : Port-sur-Saône / Haute-Saône / France
- Contact :
Re: [Info]KPTI: des correctifs pourraient impacter lourdement les performances des processeurs Intel
Bonjour,
Il semble que l'impact soit minime sur nos petits ordinateurs et plus conséquent sur les serveurs et les machines de grosses configuration.
Tout cela fait aussi le buzz et pousse les utilisateurs à changer de PC pour une machine plus puissante.
Bref, cela pousse à la consommtion.
Il semble que l'impact soit minime sur nos petits ordinateurs et plus conséquent sur les serveurs et les machines de grosses configuration.
Tout cela fait aussi le buzz et pousse les utilisateurs à changer de PC pour une machine plus puissante.
Bref, cela pousse à la consommtion.
-
- Messages : 6310
- Enregistré le : mer. 3 juin 2015 16:44
- Etes vous un robot ? : Non
- Localisation : Port-sur-Saône / Haute-Saône / France
- Contact :
Re: [Info]KPTI: des correctifs pourraient impacter lourdement les performances des processeurs Intel
Bonjour,
Que faut-il penser de cette procédure que je n'ai pas exécutée, par prudence ?
http://www.thewindowsclub.com/windows-a ... rabilities
Cet article renvoie à la fiche du support Microsoft suivante
https://support.microsoft.com/en-us/hel ... ilities-in
Cette procédure est-elle inoffensive, est-elle utile ?
Que faut-il penser de cette procédure que je n'ai pas exécutée, par prudence ?
http://www.thewindowsclub.com/windows-a ... rabilities
Cet article renvoie à la fiche du support Microsoft suivante
https://support.microsoft.com/en-us/hel ... ilities-in
Cette procédure est-elle inoffensive, est-elle utile ?
Re: [Info]KPTI: des correctifs pourraient impacter lourdement les performances des processeurs Intel
Bonjour,
Plutôt destinée à des professionnels qui gèrent des parcs informatiques, à mon avis, mais le script PowerShell indiqué par Microsoft peut être appliqué, je ne vois pas en quoi il te fait peur ?
Il est préférable de privilégier des liens en français, beaucoup ont été publiés depuis.
https://www.cert.ssi.gouv.fr/alerte/CER ... 8-ALE-001/
@+
Plutôt destinée à des professionnels qui gèrent des parcs informatiques, à mon avis, mais le script PowerShell indiqué par Microsoft peut être appliqué, je ne vois pas en quoi il te fait peur ?
Il est préférable de privilégier des liens en français, beaucoup ont été publiés depuis.
https://www.cert.ssi.gouv.fr/alerte/CER ... 8-ALE-001/
@+
-
- Messages : 6310
- Enregistré le : mer. 3 juin 2015 16:44
- Etes vous un robot ? : Non
- Localisation : Port-sur-Saône / Haute-Saône / France
- Contact :
Re: [Info]KPTI: des correctifs pourraient impacter lourdement les performances des processeurs Intel
Bonjour,
Désolée, mais je n'avais pas trouvé de lien français, sinon j'en aurais donné un.
Merci d'en avoir donné un.
Tu m'as rassurée, mais je n'exécuterai pas ce script, puisque tu le dis
Edit : je ne vois pas le script PowerShell dans le lien que tu as donné.
Désolée, mais je n'avais pas trouvé de lien français, sinon j'en aurais donné un.
Merci d'en avoir donné un.
Je n'aime pas exécuter des procédures qui modifient le système sans savoir exactement ce qu'elles font.chantal11 a écrit :mais le script PowerShell indiqué par Microsoft peut être appliqué, je ne vois pas en quoi il te fait peur ?
Tu m'as rassurée, mais je n'exécuterai pas ce script, puisque tu le dis
Merci de ta réponse rapide.Plutôt destiné à des professionnels qui gèrent des parcs informatiques.
Edit : je ne vois pas le script PowerShell dans le lien que tu as donné.
Re: [Info]KPTI: des correctifs pourraient impacter lourdement les performances des processeurs Intel
Re,
@+
Paragraphe 4 dans DocumentationPatriciag a écrit :je ne vois pas le script PowerShell dans le lien que tu as donné.
@+
-
- Messages : 6310
- Enregistré le : mer. 3 juin 2015 16:44
- Etes vous un robot ? : Non
- Localisation : Port-sur-Saône / Haute-Saône / France
- Contact :
Re: [Info]KPTI: des correctifs pourraient impacter lourdement les performances des processeurs Intel
Re,
Merci de ta réponse rapide.
Mais la page citée dans le paragraphe 4 de Documentation est celle que j'ai indiquée dans mon premier post sur ce script, elle est en anglais.
https://support.microsoft.com/en-us/hel ... ilities-in
Merci de ta réponse rapide.
Mais la page citée dans le paragraphe 4 de Documentation est celle que j'ai indiquée dans mon premier post sur ce script, elle est en anglais.
https://support.microsoft.com/en-us/hel ... ilities-in