Page 1 sur 2

[Info]KPTI: des correctifs pourraient impacter lourdement les performances des processeurs Intel

Posté : mer. 3 janv. 2018 16:45
par chantal11
Bonjour,
KPTI : des correctifs pourraient impacter lourdement les performances des processeurs Intel

Une série de correctifs améliore la séparation entre les espaces mémoire du noyau Linux et de l'utilisateur. Elle semble surtout concerner les processeurs Intel et pourrait avoir un impact fort sur les performances. Les autres systèmes seraient également touchés.

Le monde de la sécurité s'interroge depuis quelques jours sur une série de patchs du noyau Linux prévus pour la version 4.15. Une série connue au départ sous le nom de KAISER, mais depuis renommée plus précisément Kernel page-table isolation (KPTI).
Du changement dans vos noyaux en raison d'une faille hardware

KPTI isole complètement l'espace mémoire du noyau de celui de l'utilisateur, plutôt que d'opter pour des adresses aléatoires (KASLR). Le tout est expliqué par LWN (voir ici ou là), la documentation officielle de la fonctionnalité (active par défaut mais optionnelle) étant accessible par là.

L'idée est de proposer une solution à différentes attaques sur l'approche KASLR, notamment celle publiée récemment par des chercheurs de l'université de Graz (Autriche), qui exploite des défaillances côté processeur. De quoi inciter les développeurs du noyau à déclarer tous les processeurs x86 « insecure » pour le moment, tout en laissant la porte ouverte à des exceptions le temps venu.

Outre Linux, des patchs doivent arriver pour les principaux systèmes d'exploitation, tels que Windows comme le rapporte le blog Python sweetness, l'un des premiers à couvrir l'affaire. Intel, qui a participé aux correctifs, semble directement concerné, AMD ayant de son côté indiqué ne pas être touché.
Lire la suite sur NextInpact

Re: [Info]KPTI: des correctifs pourraient impacter lourdement les performances des processeurs Intel

Posté : jeu. 4 janv. 2018 10:17
par chantal11
Bonjour,
Failles des processeurs : Intel, AMD et ARM prévenus par Google

Pas une mais des failles pour les processeurs qui ont désormais un nom : Meltdown et Spectre. Intel n'est pas le seul fondeur concerné.

La publication d'un article par The Register précipite avec une semaine d'avance les révélations autour de la faille - ou plutôt les failles - affectant les processeurs, et pas seulement ceux d'Intel. Ces vulnérabilités de sécurité de conception sont regroupées autour des appellations Meltdown (CVE-2017-5754) et Spectre (CVE-2017-5753 et CVE-2017-5715).

Elles ont été découvertes par des chercheurs de Project Zero de Google, Cyberus Technology et universitaires l'année dernière, mais le problème serait de longue haleine et existerait depuis plus de vingt ans. Google a alerté Intel, AMD et ARM en juin 2017.

Les failles Meltdown et Spectre ont droit à un site dédié. On peut y lire en avertissement des problèmes de fuite de mots de passe et données sensibles à cause de bugs dans les ordinateurs modernes. Ce qui est plutôt alarmiste
Lire la suite GNT

Faille de sécurité INTEL

Posté : ven. 5 janv. 2018 08:08
par BORTA77
Vous avez certainement entendu dans la presse des infos concernant 2 failles de sécurité sur les processeurs INTEL qui ne seraient pas réglé encore .
Les Echos , le Parisien en ont parlé également . Ce matin sur Europe1 aussi .
Il ne faut pas s'inquiéter à notre niveau , mais toutes ses failles se répètent depuis pas de temps .
Je ne sais pas ce que vous en pensez ?
Ici l'article du Parisien

http://www.leparisien.fr/high-tech/bug- ... 482075.php

Re: Faille de sécurité INTEL

Posté : ven. 5 janv. 2018 09:02
par mwonex
Bonjour BORTA77,

C'est quand même matériel puisque ça touche les processeurs... après ça m'ennuie pour l'avenir.
@+

Re: [Info]KPTI: des correctifs pourraient impacter lourdement les performances des processeurs Intel

Posté : ven. 5 janv. 2018 10:17
par Patriciag
Bonjour,

Il semble que l'impact soit minime sur nos petits ordinateurs et plus conséquent sur les serveurs et les machines de grosses configuration.
Tout cela fait aussi le buzz et pousse les utilisateurs à changer de PC pour une machine plus puissante.
Bref, cela pousse à la consommtion.

Re: [Info]KPTI: des correctifs pourraient impacter lourdement les performances des processeurs Intel

Posté : dim. 7 janv. 2018 02:27
par Patriciag
Bonjour,

Que faut-il penser de cette procédure que je n'ai pas exécutée, par prudence ?
http://www.thewindowsclub.com/windows-a ... rabilities

Cet article renvoie à la fiche du support Microsoft suivante
https://support.microsoft.com/en-us/hel ... ilities-in

Cette procédure est-elle inoffensive, est-elle utile ?

Re: [Info]KPTI: des correctifs pourraient impacter lourdement les performances des processeurs Intel

Posté : dim. 7 janv. 2018 07:44
par chantal11
Bonjour,

Plutôt destinée à des professionnels qui gèrent des parcs informatiques, à mon avis, mais le script PowerShell indiqué par Microsoft peut être appliqué, je ne vois pas en quoi il te fait peur ?

Il est préférable de privilégier des liens en français, beaucoup ont été publiés depuis.

https://www.cert.ssi.gouv.fr/alerte/CER ... 8-ALE-001/

@+

Re: [Info]KPTI: des correctifs pourraient impacter lourdement les performances des processeurs Intel

Posté : dim. 7 janv. 2018 08:11
par Patriciag
Bonjour,

Désolée, mais je n'avais pas trouvé de lien français, sinon j'en aurais donné un.
Merci d'en avoir donné un.
chantal11 a écrit :mais le script PowerShell indiqué par Microsoft peut être appliqué, je ne vois pas en quoi il te fait peur ?
Je n'aime pas exécuter des procédures qui modifient le système sans savoir exactement ce qu'elles font.

Tu m'as rassurée, mais je n'exécuterai pas ce script, puisque tu le dis
Plutôt destiné à des professionnels qui gèrent des parcs informatiques.
Merci de ta réponse rapide.

Edit : je ne vois pas le script PowerShell dans le lien que tu as donné.

Re: [Info]KPTI: des correctifs pourraient impacter lourdement les performances des processeurs Intel

Posté : dim. 7 janv. 2018 08:26
par chantal11
Re,
Patriciag a écrit :je ne vois pas le script PowerShell dans le lien que tu as donné.
Paragraphe 4 dans Documentation

@+

Re: [Info]KPTI: des correctifs pourraient impacter lourdement les performances des processeurs Intel

Posté : dim. 7 janv. 2018 08:32
par Patriciag
Re,

Merci de ta réponse rapide.
Mais la page citée dans le paragraphe 4 de Documentation est celle que j'ai indiquée dans mon premier post sur ce script, elle est en anglais.

https://support.microsoft.com/en-us/hel ... ilities-in