[NEWS] Failles de sécurité Spectre/Meltdown

Venez ici partager vos infos et nouvelles informatiques !
Auteur du sujet
Utilisateur supprimé 12858

[NEWS] Failles de sécurité Spectre/Meltdown

Message par Utilisateur supprimé 12858 »

Les soucis d'intel :
https://korben.info/faille-de-securite- ... hines.html

Intel a publié un outil de détection compatible avec Windows et Linux pour permettre aux gens de vérifier si leur ordinateur est vulnérable à une attaque.
https://downloadcenter.intel.com/download/27150
Avatar du membre
ScapO
Modérateur
Modérateur
Messages : 2868
Enregistré le : il y a 14 ans

Message par ScapO »

Ha c'est moche....
I won't take no prisoners, won't spare no lives
Nobody's putting up a fight
I got my bell, I'm gonna take you to hell
I'm gonna get you, Satan get you


--> Décryptage des liens du forum : ThiWeb Live
Auteur du sujet
Utilisateur supprimé 12858

Message par Utilisateur supprimé 12858 »

ScapO a écrit : il y a 6 ans Ha c'est moche....
On peut dire ça ... :d
Flyman30
Habitué
Habitué
Messages : 460
Enregistré le : il y a 14 ans
Localisation : Lozère

Message par Flyman30 »

Mon DELL Precision core i7 n'est pas détecté vulnérable par l'outil d'Intel....
On verra bien.
Image
Avatar du membre
keke64
Habitué
Habitué
Messages : 211
Enregistré le : il y a 13 ans

Message par keke64 »

Cette faille va être corrigée: un correctif va être publié via Windows Update, mardi prochain.

Pour les impatients, vous pouvez télécharger le correctif depuis Microsoft Update Catalog: KB4056892 (OS Build 16299.192)

Image

Attention, ce correctif n'est pas compatible avec certains anti-virus.

Source
"Internet doit être pour tous un espace de liberté et de sécurité, un terrain d'expression libre mais responsable.”
Avatar du membre
ThiWeb
Administrateur
Administrateur
Messages : 9579
Enregistré le : il y a 14 ans
Localisation : On earth
Contact :

Message par ThiWeb »

Image

:@

J'attendrais le correctif poussé par Microsoft la semaine prochaine.
Les rumeurs parlent d'une baisse de la puissance de 30 %... Qu'en est-il concrètement ?

ThiWeb
Avatar du membre
keke64
Habitué
Habitué
Messages : 211
Enregistré le : il y a 13 ans

Message par keke64 »

Mon ordinateur portable est devenu lent depuis cette faille. Alors qu'avant ça, tout était bien.
"Internet doit être pour tous un espace de liberté et de sécurité, un terrain d'expression libre mais responsable.”
Avatar du membre
ThiWeb
Administrateur
Administrateur
Messages : 9579
Enregistré le : il y a 14 ans
Localisation : On earth
Contact :

Message par ThiWeb »

Comment ça depuis cette faille ? Depuis l'application du correctif tu veux dire ?...

ThiWeb
Avatar du membre
keke64
Habitué
Habitué
Messages : 211
Enregistré le : il y a 13 ans

Message par keke64 »

Non, depuis Meltdown est apparu.
"Internet doit être pour tous un espace de liberté et de sécurité, un terrain d'expression libre mais responsable.”
Avatar du membre
LaDidi21
Modérateur
Modérateur
Messages : 12066
Enregistré le : il y a 14 ans

Message par LaDidi21 »

@keke64 :
Pour des KBs Micro$oft, on se fie à la communication Microsoft, pas à 01net.

@aLL :
:d Vous pouvez toujours appliquer la KB... Le correctif n'est pas actif par défaut !

@ThiWeb :
Il est surtout question de BSOD avec certaines versions de cetains AV...

-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-

Auteur du sujet
Utilisateur supprimé 12858

Message par Utilisateur supprimé 12858 »

Comme le correctif est par le système d'exploitation, tous les processeurs seront impactés, et auront forcément des ralentissements.
Inutile de se rabattre sur les razen, même si amd ne semble moins concerné.
Avatar du membre
keke64
Habitué
Habitué
Messages : 211
Enregistré le : il y a 13 ans

Message par keke64 »

@LaDidi21:
Après installation du correctif, mon pc n'est plus vulnérable. Il fonctionne. 01net ou Microsoft, c'est pareil ;)
"Internet doit être pour tous un espace de liberté et de sécurité, un terrain d'expression libre mais responsable.”
Avatar du membre
LaDidi21
Modérateur
Modérateur
Messages : 12066
Enregistré le : il y a 14 ans

Message par LaDidi21 »

@keke64 :
Après installation du correctif, mon pc n'est plus vulnérable.
Dans la mesure où M$ demande à positionner une valeur de registre pour l'activer et pour ne pas faire crasher certains AV, j'en doute...
A moins que tu ais créé la valeur à la main.

-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-

Avatar du membre
delta-lima
Habitué
Habitué
Messages : 223
Enregistré le : il y a 7 ans

Message par delta-lima »

@keke64 :
Ce n'est pas l'exploitation de cette faille par Meltdown qui ralenti le PC ! C'est l'application du correctif qui entraine un ralentissement
Les liens sont à décrypter via ThiWeb Live
Auteur du sujet
Utilisateur supprimé 12858

Message par Utilisateur supprimé 12858 »

Avatar du membre
LaDidi21
Modérateur
Modérateur
Messages : 12066
Enregistré le : il y a 14 ans

Message par LaDidi21 »

@draquar :
:ugeek: Très bon pointeur même si c'est un peu (trop) raccourci.

-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-

Avatar du membre
LaDidi21
Modérateur
Modérateur
Messages : 12066
Enregistré le : il y a 14 ans

Message par LaDidi21 »

@delta-lima :
:!: C'est l'application du correctif ET son activation qui PEUT ralentir.

-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-

Avatar du membre
ScapO
Modérateur
Modérateur
Messages : 2868
Enregistré le : il y a 14 ans

Message par ScapO »

La faille Meltdown est spécifique aux processeurs Intel.
Elle concerne la fonction Out of order des processeurs de la marque depuis 1995.
Il s'avère que dans ces puces, cette fonction permet d'accéder à la mémoire protégée sans en avoir l'autorisation au niveau du noyau et ainsi voir tout ce qui s'y passe.
Elle est facile à mettre en oeuvre et potentiellement dévastatrice. Pour l'illustrer en voici une vidéo.

On voit qu'un logiciel spécialement créé peut écouter un autre processus sur la machine et récupérer très simplement le mot de passe rentré dans un autre process en cours d'exécution.
Elle fait très peur car elle permettrait aussi d'accéder aux contenu de toutes les machines virtuelles sur un serveur mutualisé, l'essentiel de ce que la toile et le Cloud proposent maintenant.
Pour la régler définitivement, Intel va devoir revoir le design de ses puces pour isoler réellement la mémoire de ces process.
Toutefois, on peut y remédier via une mise à jour du microcode des processeurs mais aussi et surtout au niveau des OS en renforçant leurs noyaux.

Cela a toutefois un coût qui se traduit par une baisse de performances lors de l'exécution de certaines instructions.
La faille Spectre qui concerne tous les processeurs se base sur les exécutions spéculatives.
Elle est moins grave car elle ne permet pas d'accéder à la mémoire du Kernel.

Il y en a en fait deux différentes, l'une d'entre elles ne touchant spécifiquement que les processeurs Intel, l'autre touchant toutes les puces du monde à quelques petites exceptions près.

Elle est cependant plus grave dans d'autres domaines.
En effet, il n'est pas envisageable de désactiver le système spéculatif des puces, les pertes de performances seraient considérables et on ne peut patcher les systèmes une fois pour toute.
Il y a potentiellement des infinités de variantes de cette attaque.
Dans ce cas, la seule chose à faire est d''éviter que du code malveillant visant à les exploiter ne soit lancé sur les machines.
L'autre problème de cette attaque est qu'elle peut se faire à distance, via un simple code Javascript.
Ce sont donc ces attaques à distance que l'on va chercher à bloquer.
C'est la raison pour laquelle Apple avec Safari et les autres éditeurs de navigateurs internet vont travailler dessus pour éviter de les laisser passer.
Ils devront aussi assurer une veille renforcée et de nombreuses mises à jour pour bloquer au plus vite de nouveaux moyens utilisés par es pirates pour exploiter cette faille.
I won't take no prisoners, won't spare no lives
Nobody's putting up a fight
I got my bell, I'm gonna take you to hell
I'm gonna get you, Satan get you


--> Décryptage des liens du forum : ThiWeb Live
Avatar du membre
keke64
Habitué
Habitué
Messages : 211
Enregistré le : il y a 13 ans

Message par keke64 »

J'ai aucun problème de ralentissement depuis l'application du correctif.
"Internet doit être pour tous un espace de liberté et de sécurité, un terrain d'expression libre mais responsable.”
Auteur du sujet
Utilisateur supprimé 12858

Message par Utilisateur supprimé 12858 »

Maintenant, il faudrait que les fondeurs informent sur leurs stratégies. Vont-ils continuer à vendre des processeurs présentant des failles ( les stocks doivent être conséquents ), certes plâtré par les systèmes d'exploitation mais avec d'éventuels ralentissements et donc des machines moins performantes ? Vont-ils bientôt sortir des processeurs "corrigés" ?
Pour l'instant, ils essaient de gérer la crise, mais faudra bien répondre à ces questions un jour.
Quoiqu' Intel minimise l'impact du plâtre sur les performances, ce lien vous mènera vers des résultats de tests qui ont été réalisés par Redhat, Phoronix, Guru 3D. (c'est surtout les liens de la page qui sont intéressants)
http://www.tomshardware.fr/articles/fai ... 66376.html
et maintenant que vont faire les entreprises lésées par ces failles ?
https://www.sciencesetavenir.fr/high-te ... ces_119618
Avatar du membre
keke64
Habitué
Habitué
Messages : 211
Enregistré le : il y a 13 ans

Message par keke64 »

keke64 a écrit : il y a 6 ans J'ai aucun problème de ralentissement depuis l'application du correctif.
Et je ne suis pas le seul : http://www.phonandroid.com/windows-10-l ... ances.html
En fait, tout dépend du PC.
"Internet doit être pour tous un espace de liberté et de sécurité, un terrain d'expression libre mais responsable.”
Avatar du membre
Warum
Ultra VIP
Ultra VIP
Messages : 1889
Enregistré le : il y a 10 ans
Localisation : Dans le fond de l'Ardeche

Message par Warum »

pour moi voila le resutlat au test

Tool Started 08/01/2018 14:37:16
Name: WARUM 64-2
Manufacturer: ASUS
Model: All Series
Processor Name: Intel(R) Core(TM) i7-4790K CPU @ 4.00GHz
OS Version: Microsoft Windows 10 Professionnel
Engine: Intel(R) Management Engine
Version: 9.1.1.1000
SVN: 1
Status: This system is not vulnerable.
Tool Stopped

tout est ok je copie le petit log sur une clés USB pour tester d'autre PC
Avatar du membre
ScapO
Modérateur
Modérateur
Messages : 2868
Enregistré le : il y a 14 ans

Message par ScapO »

Microsoft retire certains patchs de sécurité de Windows suite à des soucis avec d'anciens CPU AMD

L'histoire autour de Spectre/Meltdown n'est pas encore arrivée à son terme, et n'est probablement pas encore prête de l’être. Alors que la distribution des patchs de sécurité continue son cours, celle-ci a dû être arrêtée temporairement par Microsoft à destination des machines équipées de certains processeurs AMD. Microsoft aurait reçu de nombreux rapports selon lesquels des ordinateurs refuseraient de démarrer proprement suite à l'application des correctifs.

Il aura tout de même fallu 4 jours à Microsoft pour réagir et se décider à retirer un ensemble de patchs publiés les 3 et 9 janvier,
à savoir KB4056897, KB4056894, KB4056888, KB4056892, KB4056891, KB4056890, KB4056898, KB4056893, KB4056895.


La Suite c'est par ici
I won't take no prisoners, won't spare no lives
Nobody's putting up a fight
I got my bell, I'm gonna take you to hell
I'm gonna get you, Satan get you


--> Décryptage des liens du forum : ThiWeb Live
Avatar du membre
ThiWeb
Administrateur
Administrateur
Messages : 9579
Enregistré le : il y a 14 ans
Localisation : On earth
Contact :

Message par ThiWeb »

Comme d'hab, je fais bien d'attendre que Microsoft pousse ses correctifs via Windows Update.
Au moins là, je m'assure que les patch ne causeront pas de problème, même si je n'ai pas d'AMD. Vaut mieux être prudent sur ces patchs sortis à la vas-vite.

Je suis toujours dans la situation suivante pour l'instant :

Image

ThiWeb
Avatar du membre
Lola
Habitué
Habitué
Messages : 242
Enregistré le : il y a 14 ans

Message par Lola »

Bonjour,

dois-je considérer que j'ai de la chance ?

Image

En tous cas, j'étais assez soulagée de voir le résultat s'afficher en vert.

Ouf !! Je n'en reviens pas de passer entre les gouttes.
Avatar du membre
ThiWeb
Administrateur
Administrateur
Messages : 9579
Enregistré le : il y a 14 ans
Localisation : On earth
Contact :

Message par ThiWeb »

Ma copine aussi, elle a un ordinateur portable ASUS i5 et elle est safe !
Je me demande si il n'y a pas une différence entre les processeurs mobiles et les processeurs d'ordinateurs fixe ?...
La faille ne s'applique peut-être qu'aux PC fixes... Ou alors, c'est un pur hasard et... une chance du coup...
Mais faudrait m'expliquer pourquoi certains processeurs sont vulnérables et d'autres non...

ThiWeb
Avatar du membre
Lola
Habitué
Habitué
Messages : 242
Enregistré le : il y a 14 ans

Message par Lola »

ThiWeb a écrit : il y a 6 ans une différence entre les processeurs mobiles et les processeurs d'ordinateurs fixe

Mon ordi est un fixe. J'ai donc beaucoup de chance.
En effet....bizarre.
Avatar du membre
dup
Habitué
Habitué
Messages : 285
Enregistré le : il y a 14 ans

Message par dup »

Mon portable Asus avec processeur I7 4710 HQ n'est pas vulnérable non plus, la maj KB4056892 a été faite. (mais je n'ai fais aucune manip spéciale pour l'activer)
Peut être que les maj passent bien sur certains portables et ils se retrouvent non vulnérables automatiquement
Répondre

Qui est en ligne

Utilisateurs parcourant ce forum : Aucun utilisateur enregistré et 14 invités