Cet article est un article miroir de traduction automatique, veuillez cliquer ici pour accéder à l’article original.

Vue: 7520|Répondre: 1

Explication complète de la vulnérabilité sous-jacente des processeurs Intel : aucun téléphone mobile ou ordinateur au monde n’est épargné

[Copié le lien]
Publié sur 05/01/2018 12:12:00 | | |
L’incident de sécurité lié à la vulnérabilité du processeur Intel a touché presque tous les téléphones mobiles, ordinateurs et produits de cloud computing dans le monde, et ARM a confirmé que l’architecture Cortex-A avait été recrutée, AMD affirmant qu’au vu des recherches actuelles, ils sont les moins affectés et peuvent être considérés comme à zéro risque. Cependant, ce matin, Forbes, WMPU et d’autres ont écrit des articles pour divulguer et expliquer l’incident en détail, le résumant ainsi :

↑↑↑ Gauche : Meltdown Droite : Spectre


1. Quels systèmes sont affectés ?

Windows, Linux, macOS, Amazon AWS et Google Android sont tous sur le marché.

2. En plus des processeurs Intel, quel autre matériel est affecté ?

l’architecture Cortex-A d’ARM et les processeurs AMD. Cortex-A est actuellement largement utilisé sur les plateformes SoC pour téléphones mobiles, notamment Qualcomm, MediaTek, Samsung, etc.

Bien qu’AMD affirme que ses processeurs sont pratiquement immunisés contre trois méthodes d’attaque selon les recherches de Google. Mais Daniel Gruss (Université technique de Graz, Autriche), co-découvreur de la vulnérabilité Spectre, a déclaré que sa simulation des attaques de code Spectre basées sur des processeurs AMD avait été assez réussie et ne devait pas être sous-estimée.

3. Comment y remédier ?

Intel recommande de prêter attention aux mises à jour ultérieures du chipset et du BIOS de la carte mère, mais il faut d’abord appliquer des correctifs au niveau du système d’exploitation.

Pour la vulnérabilité Meltdown :Linux a publié KAISER, macOS a été corrigé depuis la version 10.13.2, Google affirme l’avoir corrigé, Win10 Insider l’a corrigé à la fin de l’année dernière, et la mise à jour Win10 Fall CreatorsUn KB4056892 a été publié ce matinForcera l’installation automatique.

Amazon l’a également annoncéProgramme d’orientation

Pour la vulnérabilité plus difficile des Spectres, elle est encore en cours d’analyse.

4. Windows 7/XP est-il affecté ?

Microsoft a promis d’aider Win7 à corriger le problème lors du prochain jour de patch, mais il n’a pas été précisé si cela bénéficierait à XP.

5. Les performances des correctifs sont-elles affectées ?

Le chercheur Gruss a déclaré qu’il ne pouvait pas donner de conclusion exacte à ce sujet, mais cela a été confirmé par la formulation de la déclaration d’Intel qu’il y aurait une perte de performance.

Forbes a indiqué que l’impact le plus important sur les performances est dû aux anciens processeurs Intel de 1995 à 2013, jusqu’à 50 %, ce qui est presque imperceptible depuis la génération Skylake.

6. Alors, quelles pertes ces vulnérabilités ont-elles causées ?

Puisque ces deux vulnérabilités sautent l’accès à la mémoire au niveau système, elles peuvent entraîner la fuite de mots de passe protégés et d’informations sensibles.

Mais Forbes a appris qu’à l’heure actuelle, il n’y a pas eu d’attaque réelle, et toutes les déductions proviennent de simulations de code local.

Cela semble donc grave, mais cela peut en réalité être compris comme une victoire dans la recherche sur la sécurité. Les chercheurs affirment que les vulnérabilités doivent être associées à des processus spécifiques pour être activées sur des ordinateurs personnels, comme lorsqu’elles sont implantées via des logiciels de phishing.

7. Les logiciels antivirus sont-ils efficaces ?

On peut comprendre, en conjonction de l’article 6, que dans les attaques réelles, la méthode de comparaison binaire peut être découverte à l’avance, mais elle est non concluante.







Précédent:.net/c# Appel du codeur pour reconnaître le code de vérification arithmétique [code source]
Prochain:asp.net Le fichier du répertoire Get Site est vide
Publié sur 06/01/2018 11:15:19 |
Ne paniquez pas, ce n’est pas un gros problème
Démenti:
Tous les logiciels, supports de programmation ou articles publiés par Code Farmer Network sont uniquement destinés à l’apprentissage et à la recherche ; Le contenu ci-dessus ne doit pas être utilisé à des fins commerciales ou illégales, sinon les utilisateurs assumeront toutes les conséquences. Les informations sur ce site proviennent d’Internet, et les litiges de droits d’auteur n’ont rien à voir avec ce site. Vous devez supprimer complètement le contenu ci-dessus de votre ordinateur dans les 24 heures suivant le téléchargement. Si vous aimez le programme, merci de soutenir un logiciel authentique, d’acheter l’immatriculation et d’obtenir de meilleurs services authentiques. En cas d’infraction, veuillez nous contacter par e-mail.

Mail To:help@itsvse.com