Répondre à la discussion
Affichage des résultats 1 à 25 sur 25

Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC




  1. #1
    RSSBot

    Post Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

    Un défaut de conception repéré dans les processeurs Intel produits au cours de la dernière décennie pourrait permettre à des programmes malveillants de lire des zones protégées de la mémoire du...

    Lire la suite : Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

  2. Publicité
  3. #2
    interferences

    Re : Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

    Bonsoir,

    De 5 à 30% de ralentissement à l'exécution. Pour un select avec Postgresql près de 20%. Franchement ils se foutent de la gueule du monde et de la mienne en particulier, je viens de commandes un nouvel ordi.
    J'aurai pris AMD si j'avais su. Ce qui est marrant c'est que comme les patch windows sont pas encore diffusé à priori (demain normalement), ils ont introduits des "mauvais" commentaires destiné à masquer le problème au niveau du source du kernel linux.
    Mais je ris jaune, parce que ça risque de poser problème dans mon boulot également... (déjà que y avais quelques soucis de performance...).

    Au revoir
    Ce n'est pas le doute qui rend fou, c'est la certitude.

  4. #3
    vincent66

    Re : Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

    Bonsoir...!

    Ach décidément si seulement Zilog ou Motorola avaient raflé la mise...!
    Leonardo était ingénieur "sans papier", et moi diplômé juste...technicien...


  5. #4
    Bounoume

    Re : Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

    question naïve:
    l'article parle de 'mémoire virtuelle'.....
    S'agit-il du SWAP disque (espace d'échange disque- chez linux-), ou d'un gag dans la mémoire cache incluse dans la puce, ..... ou d'un processus défectueux dans des calculs d'adresses réelles?
    Pourquoi faire simple quand on peut faire compliqué ? (les Shadoks)

  6. #5
    jiherve

    Re : Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

    Bonsoir
    En clair les définitions de la MMU ne sont donc pas accessibles et surtout modifiables uniquement en mode superviseur?
    JR
    l'électronique c'est pas du vaudou!

  7. A voir en vidéo sur Futura
  8. #6
    polo974

    Re : Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

    encore une bonne raison de rester autant que possible en 32 bits (où ce problème n'existe pas)...

    déjà que passer de 32 à 64 bit fait perdre un bon 30% de perf et bouffe un bon 30% de ram en plus...

    alors là, c'est le bouquet ! ! !

    ben, il reste plus qu'à demander à intel le remplacement des processeurs pour cause de vice caché ! ! !
    Le mieux est l'ennemi du bien, et c'est bien mieux comme ça...

  9. #7
    obi76

    Re : Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

    Citation Envoyé par polo974 Voir le message
    ben, il reste plus qu'à demander à intel le remplacement des processeurs pour cause de vice caché ! ! !
    Tant qu'à faire, on peut aussi leur demander pour l'IME...
    https://en.wikipedia.org/wiki/Intel_Management_Engine
    http://www.01net.com/actualites/inte...es-985396.html
    Dernière modification par obi76 ; 04/01/2018 à 09h37.
    Des gens qui savent le faire, il y en a plein, des gens qui savent ce qu'ils font, nettement moins.

  10. Publicité
  11. #8
    Urbinou

    Re : Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

    Citation Envoyé par polo974 Voir le message
    encore une bonne raison de rester autant que possible en 32 bits (où ce problème n'existe pas)...
    Et donc devoir se satisfaire de moins de 4Go de ram ? Pas vraiment une solution !

    Perso, je pense que je vais zapper ce patch, le tout c'est de ne pas se faire virusser

    A noter que deux failles existent, Meltdown qui ne concerne que Intel, et Spectre qui en concerne un tas (y compris ARM cortex), et qui n'est pas patchable.

    https://meltdownattack.com/
    Dernière modification par Urbinou ; 04/01/2018 à 12h21.

  12. #9
    polo974

    Re : Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

    Citation Envoyé par Urbinou Voir le message
    Et donc devoir se satisfaire de moins de 4Go de ram ? Pas vraiment une solution !
    ...
    4Go par appli. donc à moins de faire de la vidéo ou du data-mining, ce n'est pas trop limitant.

    90% des gens (équipés d'un PC) n'ont pas l'usage des fonctionnalités du 64 bit.
    Le mieux est l'ennemi du bien, et c'est bien mieux comme ça...

  13. #10
    Urbinou

    Re : Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

    Citation Envoyé par polo974 Voir le message
    4Go par appli. donc à moins de faire de la vidéo ou du data-mining, ce n'est pas trop limitant.
    Tu es sûr de ça ? Il me semble que le système lui-même ne peut accéder à plus de 4Go.

  14. #11
    pm42

    Re : Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

    Citation Envoyé par Urbinou Voir le message
    Tu es sûr de ça ? Il me semble que le système lui-même ne peut accéder à plus de 4Go.
    En effet : voir par ex https://msdn.microsoft.com/fr-fr/lib...(v=vs.85).aspx

    Ce n'est pas un hasard si les OS modernes ne sont que 64 bits, y compris sur les smartphones...
    Et sur un Windows 32 bits, un process n'a pas accès à 4 Go mais 2 Go. Et dans le cas des machines virtuelles (genre Java/.Net), c'est encore moins, rarement plus de 800 Mo : https://msdn.microsoft.com/fr-fr/lib...(v=vs.85).aspx

  15. #12
    Urbinou

    Re : Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

    Which systems are affected by Meltdown?

    Desktop, Laptop, and Cloud computers may be affected by Meltdown. More technically, every Intel processor which implements out-of-order execution is potentially affected, which is effectively every processor since 1995 (except Intel Itanium and Intel Atom before 2013). We successfully tested Meltdown on Intel processor generations released as early as 2011. Currently, we have only verified Meltdown on Intel processors. At the moment, it is unclear whether ARM and AMD processors are also affected by Meltdown.
    De plus, il y a des chances pour que ton processeur x86 soit également concerné...

  16. #13
    JPL

    Re : Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

    D’ailleurs avec un 32 bits l’OS ne rend disponible qu’entre 3,2 et 3,4 Go selon l’équipement - jamais 4 - dont en effet pas plus de 2 par processus.
    Rien ne sert de penser, il faut réfléchir avant - Pierre Dac

  17. #14
    Garion

    Re : Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

    Citation Envoyé par polo974 Voir le message
    déjà que passer de 32 à 64 bit fait perdre un bon 30% de perf
    Je me demande d'où vient ce chiffre. On vient de faire une version 64 bits de notre soft où la vitesse de calcul est importante, il n'est pas moins rapide.

    et bouffe un bon 30% de ram en plus...
    Là, aussi, je me demande d'où ça sort. C'est clair que ça en consomme un peu plus, mais loin du chiffre que tu donnes et puis en plus, ça permet à chaque application de bénéficier de beaucoup plus de RAM, donc ce n'est pas un problème.

  18. #15
    Yoghourt

    Re : Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

    'lo,
    Pour qui fait du calcul scientifique genre matlab/scilab (natif double précision), j'imagine au contraire de polo qu'une plateforme native 64b est plus performante.
    Enfin bon, 32 ou 64, du moment que tout est natif et aligné au maximum depuis le matos jusqu'à l'appli, chacun fait fait fait c'qui lui plait plait plait.

    Pour l'idée de zapper les patches de sécurité, sauf machine déconnectée du réseau, ça me semble tout aussi "responsable" que refuser la vaccination tout en misant sur la couverture vaccinale des autres

    Vu la perte de performance potentielle, ça va gueuler côté fermes de calcul en milieu pro. Ca serait moi, je présenterai à Intel une facture d'extension de 30% de ma ferme de calcul. Sans vergogne, vu que le DG d'Intel a fait un délit d'initié de 24M$. Donc là, on n'est plus dans le schéma normal d'une faille zero-day où "c'est la faute à pas d'bol".
    http://www.businessinsider.fr/intel-...-vente-actions

    Chuss,
    Y.
    éco-rénovation: l'aïkido du BTP

  19. #16
    polo974

    Re : Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

    je cite au (presque) hasard...
    Citation Envoyé par JPL Voir le message
    D’ailleurs avec un 32 bits l’OS ne rend disponible qu’entre 3,2 et 3,4 Go selon l’équipement - jamais 4 - dont en effet pas plus de 2 par processus.
    pas plus de 2 quoi ? ? ?

    Mais oui, en effet chaque process n'a en espace adressable que 4 Go (sous linux), et une machine avec 64 Go et un os 32bit qui se respecte (je ne vise personne (enfin presque)) va tout exploiter si besoin.

    La plupart des programmes qui font du traitement de chaînes de caractères sont fortement désavantagés en 64 bits (j'avais fait des tests qui m'avaient donnés le 30%).
    En effet, j'ai peut-être exagérer la taille du prog: en comparant 2 librairies (/lib/i386-linux-gnu/libcrypto.so.1.0.0 /lib/x86_64-linux-gnu/libcrypto.so.1.0.0), je ne constate qu'une "petite" différence de 18%...

    Pour les applis scientifiques, la plupart du temps, avec les bonnes lib, ce sont les instructions simd (sse et compagnie) qui sont exploitées.

    Il n'y a que pour de rares applis (pour le commun des utilisateurs) nécessitant énormément de ram que le 64 bit est utile. Pas pour de la bureautique standard.
    Mais vu la flemme et le snobisme des (ok, disons de certains) développeurs, bientôt pour écrire "hello world", il faudra 4 xeon et 2 ou 3 cartes nvidia de dernière génération...

    Un autre avantage du 64 bit, c'est de pouvoir dépasser (sous linux) le mardi 19 janvier 2038, 03:14:07 (UTC+0000) du moins tant que le stockage du temps reste aligné sur la taille du mot du processeur...
    Le mieux est l'ennemi du bien, et c'est bien mieux comme ça...

  20. #17
    Tryss2

    Re : Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

    Déjà, il ne s'agit pas d'une faille qui a été découverte, mais de deux. Leur petits noms? Meltdown et Spectre.

    Meltdown n'a pu être exploitée pour le moment que sur les processeurs intel, mais il n'est pas impossible que le principe puisse être adapté pour des processeurs AMD ou ARM :

    6.4 Limitations on ARM and AMD

    We also tried to reproduce the Meltdown bug on several ARM and AMD CPUs. However, we did not manage to successfully leak kernel memory with the attack described in Section 5, neither on ARM nor on AMD. The reasons for this can be manifold. First of all, our implementation might simply be too slow and a more optimized version might succeed. For instance, a more shallow out-of-order execution pipeline could tip the race condition towards against the data leakage. Similarly, if the processor lacks certain features, e.g., no re-order buffer, our current implementation might not be able to leak data. However, for both ARM and AMD, the toy example as described in Section 3 works reliably, indicating that out-of-order execution generally occurs and instructions past illegal memory accesses are also performed.
    https://meltdownattack.com/meltdown.pdf

    Meltdown est patchable (au prix d'une perte de performance)


    La deuxième faille, Spectre, touche "tout" les processeurs modernes (Intel, AMD, ARM) :

    1.3 Targeted Hardware and Current Status

    Hardware. We have empirically verified the vulnerability of several Intel processors to Spectre attacks, including Ivy Bridge, Haswell and Skylake based processors. We have also verified the attack’s applicability to AMD Ryzen CPUs. Finally, we have also successfully mounted Spectre attacks on several Samsung and Qualcomm processors (which use an ARM architecture) found in popular mobile phones.
    Et le problème de cette faille, c'est qu'il n'y a pas de réel fix :

    8 Conclusions and Future Work

    [...]

    As a result, while the stop-gap countermeasures described in the previous section may help limit practical exploits in the short term, there is currently no way to know whether a particular code construction is, or is not, safe across today’s processors – much less future designs.
    https://spectreattack.com/spectre.pdf

  21. #18
    pm42

    Re : Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

    Citation Envoyé par polo974 Voir le message
    je cite au (presque) hasard...
    pas plus de 2 quoi ? ? ?
    Mais oui, en effet chaque process n'a en espace adressable que 4 Go (sous linux), et une machine avec 64 Go et un os 32bit qui se respecte (je ne vise personne (enfin presque)) va tout exploiter si besoin.
    On a fait l'effort de préciser, donner des liens détaillés...
    Continuer à répéter des trucs qui ne s'appliquent qu'à Linux via un mécanisme ad-hoc (PAE) n'est pas franchement indispensable.

    Surtout quand on parle de bureautique et de postes utilisateurs où la part de marché de Linux est anecdotique et celle de Windows d'environ 90%.
    Dernière modification par pm42 ; 05/01/2018 à 07h47.

  22. #19
    Urbinou

    Re : Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

    Citation Envoyé par Yoghourt Voir le message
    Pour l'idée de zapper les patches de sécurité, sauf machine déconnectée du réseau, ça me semble tout aussi "responsable" que refuser la vaccination tout en misant sur la couverture vaccinale des autres
    Cette possibilité ne m'enchante pas tu sais, mais perdre jusqu'à 30% d'efficacité encore moins ! J'attendrai les premiers retours de gens ayant installé le correctif avant d'éventuellement le faire en tout cas. On va dire que j'ai une utilisation *très* responsable de mon ordinateur, même si je sais qu'on est jamais totalement à l'abri.
    De plus, la faille "spectre" n'est pas patchable, nous devrons faire confiance à notre antivirus pour détecter les logiciels et sites malveillants.

  23. #20
    Yoghourt

    Re : Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

    Citation Envoyé par polo974 Voir le message
    Mais vu la flemme et le snobisme des (ok, disons de certains) développeurs, bientôt pour écrire "hello world", il faudra 4 xeon et 2 ou 3 cartes nvidia de dernière génération...
    Tu oublies la connexion internet, la caméra HD avec capteur time of flight et le smartphone!

    Ben oui, on est à l'époque web 2.0 (ou plus, j'ai arrêté de suivre ce bullshit). Faut compiler dans le cloud, avec insertion/modification de code par une "IA", afin d'afficher le résultat sur l'applet tweeter du smartphone avec une image mixant un minou et la photo de l'utilisateur.

    Chuss,
    Y.
    éco-rénovation: l'aïkido du BTP

  24. #21
    obi76

    Re : Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

    Citation Envoyé par polo974 Voir le message
    Mais vu la flemme et le snobisme des (ok, disons de certains) développeurs, bientôt pour écrire "hello world", il faudra 4 xeon et 2 ou 3 cartes nvidia de dernière génération...
    Hahaha elle m'a bien fait marrer celle là
    Des gens qui savent le faire, il y en a plein, des gens qui savent ce qu'ils font, nettement moins.

  25. #22
    Atomicmouse

    Re : Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

    Citation Envoyé par polo974 Voir le message
    Mais vu la flemme et le snobisme des (ok, disons de certains) développeurs, bientôt pour écrire "hello world", il faudra 4 xeon et 2 ou 3 cartes nvidia de dernière génération...
    En tant que développeur, je peux te dire qu'on est rarement les facteurs décisifs dans ce genre de problématique (du moins en France ou Belgique): quand on veut pas dépenser ben on a ce que ça vaut.
    Tout ce qui est coût sans gain instantané de bénéfices est automatiquement oublié: donc performance, robustness, sécurité, ... passe souvent à la trappe.

    Concernant l'actu: J'ai pas lu tous les documents mais je comprends que les accès aux données est assez général, on voit tout tout ce qui passe en mémoire lors d'exécution de process concurrent, comment est-il possible de cibler des données utiles (aux hackers) ? Si j'ai mal compris merci de me corriger.

  26. #23
    obi76

    Re : Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

    Citation Envoyé par Atomicmouse Voir le message
    Concernant l'actu: J'ai pas lu tous les documents mais je comprends que les accès aux données est assez général, on voit tout tout ce qui passe en mémoire lors d'exécution de process concurrent, comment est-il possible de cibler des données utiles (aux hackers) ? Si j'ai mal compris merci de me corriger.
    L'OS organise la mémoire du proc en plusieurs parties : une pour le système lui même, et une pour les applications. Pour Linux de mémoire je crois que c'est moitié moitié. On peut savoir dans quelle tranche cibler déjà.
    Ensuite, si on sait faire un dump de cette mémoire, on peut très bien chercher après dedans ce qui peut etre intéressant, sans savoir à priori où cibler.
    Des gens qui savent le faire, il y en a plein, des gens qui savent ce qu'ils font, nettement moins.

  27. #24
    JPL

    Re : Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

    Citation Envoyé par polo974 Voir le message
    je cite au (presque) hasard...
    Citation Envoyé par JPL Voir le message
    D’ailleurs avec un 32 bits l’OS ne rend disponible qu’entre 3,2 et 3,4 Go selon l’équipement - jamais 4 - dont en effet pas plus de 2 par processus.
    pas plus de 2 quoi ? ? ?

    Mais oui, en effet chaque process n'a en espace adressable que 4 Go (sous linux), et une machine avec 64 Go et un os 32bit qui se respecte (je ne vise personne (enfin presque)) va tout exploiter si besoin.
    J’aurais dû préciser que sous Windows un programme ne peut utiliser que 2 Go en 32 bits. Certes il y a une astuce qui était connue des initiés pour dépasser cette limite (je l’avais utilisée pour un super-programme de traitement des photos très puissant et très gourmand, mais les nouvelles versions de ce programme n’existent plus qu’en 64 bits tellement il est exigeant). Je n’ai jamais su quels inconvénients cette astuce pouvait engendrer par ailleurs car il devait bien y avoir une raison à cette limitation.
    Rien ne sert de penser, il faut réfléchir avant - Pierre Dac

  28. #25
    interferences

    Re : Actu - Processeurs Intel : une faille de sécurité pourrait ralentir votre PC

    Bonsoir,

    Un peu d'humour à la Intel : http://www.theregister.co.uk/2018/01...s_annotations/
    Mr Krzanich risque aussi d'avoir de menus problèmes avec la SEC.

    Au revoir
    Ce n'est pas le doute qui rend fou, c'est la certitude.

Discussions similaires

  1. Actu - Le point sur Ivy Bridge, les processeurs quadruple coeurs d'Intel
    Par RSSBot dans le forum Commentez les actus, dossiers et définitions
    Réponses: 2
    Dernier message: 27/04/2012, 20h06
  2. Actu - Medfield : des processeurs Intel pour smartphones et tablettes
    Par RSSBot dans le forum Commentez les actus, dossiers et définitions
    Réponses: 1
    Dernier message: 30/12/2011, 09h48
  3. Processeurs Intel
    Par USR031Claude dans le forum Matériel - Hardware
    Réponses: 1
    Dernier message: 26/03/2011, 14h28
  4. Actu - En bref : une faille de sécurité dans Firefox 2 et 3
    Par RSSBot dans le forum Commentez les actus, dossiers et définitions
    Réponses: 10
    Dernier message: 22/06/2008, 15h19
  5. Actu - Atom, une gamme de processeurs lilliputiens chez Intel
    Par RSSBot dans le forum Commentez les actus, dossiers et définitions
    Réponses: 2
    Dernier message: 04/03/2008, 23h15