Sept nouvelles variantes de Meltdown et Spectre
Le 15 novembre 2018 à 09h30
2 min
Sciences et espace
Sciences
Les deux failles n’en finissent plus de produire des rejetons. L’équipe originale de chercheurs revient à la charge avec sept nouvelles variantes affectant séparément ou ensemble Intel, AMD et ARM.
Elles portent des noms aussi poétiques que Meltdown-PK, Spectre-PHT-CA-OP ou Spectre-BTB-SA-OP. Comme les vulnérabilités « mères », elles exploitent toutes des faiblesses dans les exécutions spéculatives.
Rappelons que ces dernières sont un mécanisme des processeurs modernes. Leur pipeline contient alors des instructions dont le processeur « devine » qu’elles seront exécutées, selon des probabilités. Quand le système a besoin de ces exécutions, le processeur les lui offre ainsi plus rapidement.
Meltdown et Spectre ont prouvé que ce mécanisme d’amélioration des performances contenait des faiblesses inhérentes. Les nouvelles failles ont été communiquées à Intel, AMD et ARM, qui travaillent tous sur des correctifs. L’utilisateur doit donc se préparer à de nouveaux patchs.
Les chercheurs ont en outre une série de prototypes d’exploitation (proofs of concept), mais ils ne les publieront pas tant que les correctifs n’auront pas été largement diffusés. Ils n’ont été communiqués de manière confidentielle qu’aux trois entreprises concernés.
Le 15 novembre 2018 à 09h30
Commentaires (12)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 15/11/2018 à 10h17
ça craint quand même.
C’est difficile d’arriver à définir le degré d’inpact des cpu récents.
Est ce que réellement une sécurité avec l’archi existante peut-être retrouvée via des patchs et à quel prix?
C’est à se demander s’il ne faudrait pas laisser tomber le prédictif.
C’est un peut tout qui s’écroule en ce moment, mais ça reste difficile de comprendre l’inpact réel actuel par archi avec les patchs os/bios (qui n’existent pas forcément…)
En gros à quoi sommes nous vulnérables et quel est l’inpact. Que faire pour s’en protéger etc?
Quid des différences entre les os sur le degré de correction?
Le 15/11/2018 à 10h36
On se dirige vers la désactivation complète de ces features.
Le 15/11/2018 à 10h42
Pour rappel :
Edit > Je corrige question Meltdown : certains AMD semble touchés par une variante (j’ignore quels CPU par contre).
Le 15/11/2018 à 12h02
Le 15/11/2018 à 12h24
Au moins ça sera un bon argument pour vendre de “nouveaux” processeurs " />
Le 15/11/2018 à 15h03
Le 15/11/2018 à 20h55
Le 16/11/2018 à 10h16
J’ai déjà suffisamment à faire avec Murphy pour ne pas m’intéresser à Machiavelli " />
Le 16/11/2018 à 12h30
Le 19/11/2018 à 21h53
dans mes souvenirs pas si lointains, 1 vCPU = 1 thread, donc 1 cœur = 2 vCPU si t’a l’hyperthreading d’activé, sinon 1=1
j’ai faux?
Le 20/11/2018 à 10h26
Tu as juste.
Mais il ne faut pas oublier que l’activation du SMT (Symetric MultiThreading, le vrai terme) ne rend pas ton CPU 2 fois plus puissant, et qu’un vCPU avec HT ne vaut pas un vCPU sans HT.
Selon les usages, ta puissance globale (avec un CPU multi-coeur) va de juste 1 (sans HT) à 1,3 dans le meilleur des cas. Autrement dit, si tu as un CPU avec 12 coeurs, quand tu actives le HT tu as théoriquement 24 vCPU, mais il faut plutôt compter sur une puissance réelle d’environ 16 vCPU.
Le 20/11/2018 à 12h57
OK, merci pour les précisions " />" />