Bonjour, cliquez-ici pour vous inscrire et participer au forum.
  • Login:



+ Répondre à la discussion
Page 2 sur 2 PremièrePremière 2
Affichage des résultats 16 à 25 sur 25

Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

  1. polo974

    Date d'inscription
    février 2007
    Messages
    8 409

    Re : Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

    je cite au (presque) hasard...
    Citation Envoyé par JPL Voir le message
    D’ailleurs avec un 32 bits l’OS ne rend disponible qu’entre 3,2 et 3,4 Go selon l’équipement - jamais 4 - dont en effet pas plus de 2 par processus.
    pas plus de 2 quoi ? ? ?

    Mais oui, en effet chaque process n'a en espace adressable que 4 Go (sous linux), et une machine avec 64 Go et un os 32bit qui se respecte (je ne vise personne (enfin presque)) va tout exploiter si besoin.

    La plupart des programmes qui font du traitement de chaînes de caractères sont fortement désavantagés en 64 bits (j'avais fait des tests qui m'avaient donnés le 30%).
    En effet, j'ai peut-être exagérer la taille du prog: en comparant 2 librairies (/lib/i386-linux-gnu/libcrypto.so.1.0.0 /lib/x86_64-linux-gnu/libcrypto.so.1.0.0), je ne constate qu'une "petite" différence de 18%...

    Pour les applis scientifiques, la plupart du temps, avec les bonnes lib, ce sont les instructions simd (sse et compagnie) qui sont exploitées.

    Il n'y a que pour de rares applis (pour le commun des utilisateurs) nécessitant énormément de ram que le 64 bit est utile. Pas pour de la bureautique standard.
    Mais vu la flemme et le snobisme des (ok, disons de certains) développeurs, bientôt pour écrire "hello world", il faudra 4 xeon et 2 ou 3 cartes nvidia de dernière génération...

    Un autre avantage du 64 bit, c'est de pouvoir dépasser (sous linux) le mardi 19 janvier 2038, 03:14:07 (UTC+0000) du moins tant que le stockage du temps reste aligné sur la taille du mot du processeur...
    Le mieux est l'ennemi du bien, et c'est bien mieux comme ça...
     


    • Publicité



  2. Tryss2

    Date d'inscription
    août 2015
    Messages
    1 393

    Re : Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

    Déjà, il ne s'agit pas d'une faille qui a été découverte, mais de deux. Leur petits noms? Meltdown et Spectre.

    Meltdown n'a pu être exploitée pour le moment que sur les processeurs intel, mais il n'est pas impossible que le principe puisse être adapté pour des processeurs AMD ou ARM :

    6.4 Limitations on ARM and AMD

    We also tried to reproduce the Meltdown bug on several ARM and AMD CPUs. However, we did not manage to successfully leak kernel memory with the attack described in Section 5, neither on ARM nor on AMD. The reasons for this can be manifold. First of all, our implementation might simply be too slow and a more optimized version might succeed. For instance, a more shallow out-of-order execution pipeline could tip the race condition towards against the data leakage. Similarly, if the processor lacks certain features, e.g., no re-order buffer, our current implementation might not be able to leak data. However, for both ARM and AMD, the toy example as described in Section 3 works reliably, indicating that out-of-order execution generally occurs and instructions past illegal memory accesses are also performed.
    https://meltdownattack.com/meltdown.pdf

    Meltdown est patchable (au prix d'une perte de performance)


    La deuxième faille, Spectre, touche "tout" les processeurs modernes (Intel, AMD, ARM) :

    1.3 Targeted Hardware and Current Status

    Hardware. We have empirically verified the vulnerability of several Intel processors to Spectre attacks, including Ivy Bridge, Haswell and Skylake based processors. We have also verified the attack’s applicability to AMD Ryzen CPUs. Finally, we have also successfully mounted Spectre attacks on several Samsung and Qualcomm processors (which use an ARM architecture) found in popular mobile phones.
    Et le problème de cette faille, c'est qu'il n'y a pas de réel fix :

    8 Conclusions and Future Work

    [...]

    As a result, while the stop-gap countermeasures described in the previous section may help limit practical exploits in the short term, there is currently no way to know whether a particular code construction is, or is not, safe across today’s processors – much less future designs.
    https://spectreattack.com/spectre.pdf
     

  3. pm42

    Date d'inscription
    juillet 2015
    Messages
    4 200

    Re : Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

    Citation Envoyé par polo974 Voir le message
    je cite au (presque) hasard...
    pas plus de 2 quoi ? ? ?
    Mais oui, en effet chaque process n'a en espace adressable que 4 Go (sous linux), et une machine avec 64 Go et un os 32bit qui se respecte (je ne vise personne (enfin presque)) va tout exploiter si besoin.
    On a fait l'effort de préciser, donner des liens détaillés...
    Continuer à répéter des trucs qui ne s'appliquent qu'à Linux via un mécanisme ad-hoc (PAE) n'est pas franchement indispensable.

    Surtout quand on parle de bureautique et de postes utilisateurs où la part de marché de Linux est anecdotique et celle de Windows d'environ 90%.
    Dernière modification par pm42 ; 05/01/2018 à 08h47.
     

  4. Urbinou

    Date d'inscription
    mai 2006
    Localisation
    Liège (Belgique)
    Âge
    49
    Messages
    84

    Re : Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

    Citation Envoyé par Yoghourt Voir le message
    Pour l'idée de zapper les patches de sécurité, sauf machine déconnectée du réseau, ça me semble tout aussi "responsable" que refuser la vaccination tout en misant sur la couverture vaccinale des autres
    Cette possibilité ne m'enchante pas tu sais, mais perdre jusqu'à 30% d'efficacité encore moins ! J'attendrai les premiers retours de gens ayant installé le correctif avant d'éventuellement le faire en tout cas. On va dire que j'ai une utilisation *très* responsable de mon ordinateur, même si je sais qu'on est jamais totalement à l'abri.
    De plus, la faille "spectre" n'est pas patchable, nous devrons faire confiance à notre antivirus pour détecter les logiciels et sites malveillants.
     

  5. Yoghourt

    Date d'inscription
    juillet 2005
    Localisation
    Sud-Grésivaudan
    Âge
    45
    Messages
    5 498

    Re : Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

    Citation Envoyé par polo974 Voir le message
    Mais vu la flemme et le snobisme des (ok, disons de certains) développeurs, bientôt pour écrire "hello world", il faudra 4 xeon et 2 ou 3 cartes nvidia de dernière génération...
    Tu oublies la connexion internet, la caméra HD avec capteur time of flight et le smartphone!

    Ben oui, on est à l'époque web 2.0 (ou plus, j'ai arrêté de suivre ce bullshit). Faut compiler dans le cloud, avec insertion/modification de code par une "IA", afin d'afficher le résultat sur l'applet tweeter du smartphone avec une image mixant un minou et la photo de l'utilisateur.

    Chuss,
    Y.
    éco-rénovation: l'aïkido du BTP
     


    • Publicité



  6. obi76

    Date d'inscription
    mai 2007
    Localisation
    Paris
    Âge
    32
    Messages
    15 349

    Re : Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

    Citation Envoyé par polo974 Voir le message
    Mais vu la flemme et le snobisme des (ok, disons de certains) développeurs, bientôt pour écrire "hello world", il faudra 4 xeon et 2 ou 3 cartes nvidia de dernière génération...
    Hahaha elle m'a bien fait marrer celle là
    Des gens qui savent le faire, il y en a plein, des gens qui savent ce qu'ils font, nettement moins.
     

  7. Atomicmouse

    Date d'inscription
    juillet 2014
    Messages
    9

    Re : Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

    Citation Envoyé par polo974 Voir le message
    Mais vu la flemme et le snobisme des (ok, disons de certains) développeurs, bientôt pour écrire "hello world", il faudra 4 xeon et 2 ou 3 cartes nvidia de dernière génération...
    En tant que développeur, je peux te dire qu'on est rarement les facteurs décisifs dans ce genre de problématique (du moins en France ou Belgique): quand on veut pas dépenser ben on a ce que ça vaut.
    Tout ce qui est coût sans gain instantané de bénéfices est automatiquement oublié: donc performance, robustness, sécurité, ... passe souvent à la trappe.

    Concernant l'actu: J'ai pas lu tous les documents mais je comprends que les accès aux données est assez général, on voit tout tout ce qui passe en mémoire lors d'exécution de process concurrent, comment est-il possible de cibler des données utiles (aux hackers) ? Si j'ai mal compris merci de me corriger.
     

  8. obi76

    Date d'inscription
    mai 2007
    Localisation
    Paris
    Âge
    32
    Messages
    15 349

    Re : Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

    Citation Envoyé par Atomicmouse Voir le message
    Concernant l'actu: J'ai pas lu tous les documents mais je comprends que les accès aux données est assez général, on voit tout tout ce qui passe en mémoire lors d'exécution de process concurrent, comment est-il possible de cibler des données utiles (aux hackers) ? Si j'ai mal compris merci de me corriger.
    L'OS organise la mémoire du proc en plusieurs parties : une pour le système lui même, et une pour les applications. Pour Linux de mémoire je crois que c'est moitié moitié. On peut savoir dans quelle tranche cibler déjà.
    Ensuite, si on sait faire un dump de cette mémoire, on peut très bien chercher après dedans ce qui peut etre intéressant, sans savoir à priori où cibler.
    Des gens qui savent le faire, il y en a plein, des gens qui savent ce qu'ils font, nettement moins.
     

  9. JPL

    Date d'inscription
    septembre 2003
    Messages
    68 444

    Re : Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

    Citation Envoyé par polo974 Voir le message
    je cite au (presque) hasard...
    Citation Envoyé par JPL Voir le message
    D’ailleurs avec un 32 bits l’OS ne rend disponible qu’entre 3,2 et 3,4 Go selon l’équipement - jamais 4 - dont en effet pas plus de 2 par processus.
    pas plus de 2 quoi ? ? ?

    Mais oui, en effet chaque process n'a en espace adressable que 4 Go (sous linux), et une machine avec 64 Go et un os 32bit qui se respecte (je ne vise personne (enfin presque)) va tout exploiter si besoin.
    J’aurais dû préciser que sous Windows un programme ne peut utiliser que 2 Go en 32 bits. Certes il y a une astuce qui était connue des initiés pour dépasser cette limite (je l’avais utilisée pour un super-programme de traitement des photos très puissant et très gourmand, mais les nouvelles versions de ce programme n’existent plus qu’en 64 bits tellement il est exigeant). Je n’ai jamais su quels inconvénients cette astuce pouvait engendrer par ailleurs car il devait bien y avoir une raison à cette limitation.
    Rien ne sert de penser, il faut réfléchir avant - Pierre Dac
     

  10. interferences

    Date d'inscription
    mai 2011
    Localisation
    demandez à la CIA !!
    Âge
    26
    Messages
    999

    Re : Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

    Bonsoir,

    Un peu d'humour à la Intel : http://www.theregister.co.uk/2018/01...s_annotations/
    Mr Krzanich risque aussi d'avoir de menus problèmes avec la SEC.

    Au revoir
    Ce n'est pas le doute qui rend fou, c'est la certitude.
     


    • Publicité







Sur le même thème :


    301 Moved Permanently

    301 Moved Permanently


    nginx/1.2.1



 

Discussions similaires

  1. Actu - Le point sur Ivy Bridge, les processeurs quadruple coeurs d'Intel
    Par RSSBot dans le forum Commentez les actus, dossiers et définitions
    Réponses: 2
    Dernier message: 27/04/2012, 21h06
  2. Actu - Medfield : des processeurs Intel pour smartphones et tablettes
    Par RSSBot dans le forum Commentez les actus, dossiers et définitions
    Réponses: 1
    Dernier message: 30/12/2011, 10h48
  3. Processeurs Intel
    Par USR031Claude dans le forum Matériel - Hardware
    Réponses: 1
    Dernier message: 26/03/2011, 15h28
  4. Actu - En bref : une faille de sécurité dans Firefox 2 et 3
    Par RSSBot dans le forum Commentez les actus, dossiers et définitions
    Réponses: 10
    Dernier message: 22/06/2008, 16h19
  5. Actu - Atom, une gamme de processeurs lilliputiens chez Intel
    Par RSSBot dans le forum Commentez les actus, dossiers et définitions
    Réponses: 2
    Dernier message: 05/03/2008, 00h15