C'est une info qui fait énormément de bruit : une faille de sécurité dans les processeurs Intel 64-bits oblige les éditeurs de systèmes d'exploitation de diffuser un patch qui va impacter les performances du processeur. D'après The Registrer, cette baisse serait comprise entre 5 et 30% !
Un problème qui touche tous les OS et des millions de machines
Cette faille de sécurité offre la possibilité à n'importe quel programme malicieux d'avoir accès en lecture à la mémoire utilisée par le kernel, le cœur du système d'exploitation. Le problème, c'est qu'avec cette faille, toutes les informations privées (mots de passe, clés d'authentification...) deviennent vulnérables. La faille de sécurité est présente dans tous les processeurs Intel x86-64. On ne connaît pas encore tous les détails techniques de cette faille, mais puisqu'elle concerne tous les processeurs Intel des dix dernières années, ce sont des millions de machines qui sont concernées.
Au vu des premières informations dont nous disposons, l'origine de la faille proviendrait d'un mauvais design dans la gestion de la mémoire virtuelle que les processus partagent avec le noyau de l'OS pendant leur exécution.
Face à ce problème, les éditeurs d'OS ont donc décidé de diffuser un patch qui est déjà disponible pour le noyau de Linux et devrait être diffusé le 9 janvier prochain lors du Patch Tuesday pour Windows. Pour macOS, aucune date n'a été annoncée.
Mais problème, le patch vise à isoler le kernel et implique que le processeur vide son cache plus souvent. Conséquence : la charge du noyau va augmenter et faire ralentir l'ordinateur entre 5 et 30% au pire des cas.
Pour l'heure, AMD a précisé que leurs processeurs n'étaient pas impactés par ces attaques.
MISE A JOUR : Attention, on vous rassure, si vous êtes un particulier, l'impact de ce patch sera quasiment imperceptible voire nulle ! Ce sont essentiellement les serveurs et les Clouds qui risquent d'être touchés. On vous explique tout ça par ici.
Par Savi, il y a 6 ans :
Oh pu$*! !!
Répondre à ce commentaire
30
2