Sécurité

Différence entre le spectre et l'effondrement

Différence entre le spectre et l'effondrement

Comprendre les différences entre Spectre et Meltdown

L'année 2018 a commencé avec une nouvelle bombe pour l'industrie de la sécurité informatique. L'industrie a appris qu'une série de vulnérabilités nommées Spectre et Meltdown vont affecter tous les microprocesseurs haut de gamme produits au cours des 20 dernières années. Les vulnérabilités ont été découvertes par des chercheurs il y a près de six mois. Les menaces de sécurité ne sont pas nouvelles pour l'industrie informatique. Cependant, l'ampleur de ces nouvelles menaces est stupéfiante. De l'ordinateur personnel aux clouds d'entreprise, chaque microprocesseur haut de gamme est en danger. Et les problèmes sont liés au matériel, ils sont donc plus difficiles à résoudre.

La cause du spectre et de l'effondrement

Des programmes malveillants peuvent exploiter Spectre et Meltdown pour accéder à des données privilégiées. Ils obtiennent cet accès en profitant de l'exécution spéculative et de la mise en cache. Voici les concepts qui sont en jeu :

Les vulnérabilités Spectre et Meltdown sont exposées en raison de l'interaction complexe de ces idées. Les processus ne peuvent pas accéder aux informations d'autres processus sans autorisation dans la mémoire protégée. Mais en raison de la façon dont les caches de microprocesseurs modernes sont conçus, il est possible pour un processus de lire les informations stockées dans le cache par les tâches d'exécution spéculatives sans aucune approbation d'autorisation. Une description plus détaillée des vulnérabilités est disponible auprès de l'équipe Project Zero de Google.

Différences entre Spectre et Meltdown

Les problèmes ont été documentés sous trois variantes :

Les variantes 1 et 2 sont regroupées en Spectre. La variante 3 s'appelle Meltdown. Voici les points clés concernant les menaces :

Spectre

Menace: Exploiter les informations d'autres processus en cours d'exécution.

Processeurs concernés : Les processeurs Intel, AMD et ARM sont menacés.

Remède: Les fabricants et les fournisseurs de logiciels travaillent sur des mises à jour. Spectre est considéré comme une menace plus difficile à résoudre que Meltdown. L'utilisation la plus probable de Spectre serait d'utiliser JavaScript pour accéder aux données sur les clés de session du navigateur, les mots de passe, etc. Les utilisateurs doivent régulièrement mettre à jour leurs navigateurs Internet Explorer, Firefox, Chrome et Safari en plus des autres applications en ligne.

Fusion

Menace: Lecture de données à partir de la mémoire privée du noyau sans autorisation.

Processeurs concernés : Processeurs Intel et ARM. Les processeurs AMD ne sont pas affectés.

Remède: Des correctifs ont été publiés pour Windows et Linux. MacOS a été patché depuis 10.13.2 et iOS depuis 11.2. Selon Intel, les mises à jour du système d'exploitation devraient suffire à atténuer le risque, pas besoin de mises à jour du firmware.

Regarder vers l'avant

Spectre et Meltdown sont des problèmes à long terme. Personne ne sait si les vulnérabilités ont déjà été exploitées. Il est important que vous gardiez tous vos systèmes d'exploitation et logiciels à jour pour minimiser le risque d'exposition.

Lectures complémentaires :

Les références:
Comment afficher la superposition OSD dans les applications et jeux Linux en plein écran
Jouer à des jeux en plein écran ou utiliser des applications en mode plein écran sans distraction peut vous couper des informations système pertinente...
Top 5 des cartes de capture de jeu
Nous avons tous vu et aimé des gameplays en streaming sur YouTube. PewDiePie, Jakesepticye et Markiplier ne sont que quelques-uns des meilleurs joueur...
Comment développer un jeu sur Linux
Il y a dix ans, peu d'utilisateurs de Linux prédisaient que leur système d'exploitation préféré serait un jour une plate-forme de jeu populaire pour l...