Spectre et Meltdown, la suite

Découverte de nouvelles failles de sécurité affectant les processeurs Intel

Intel a fait savoir que plusieurs générations de ses puces sont touchées par les failles de sécurité Foreshadow, qui peuvent potentiellement permettre de dérober des données stockées sur les PC vulnérables.

Les processeurs Intel Core de 8ème génération sont potentiellement touchés par les failles de sécurité Foreshadow. (Source: Intel Corporation)
Les processeurs Intel Core de 8ème génération sont potentiellement touchés par les failles de sécurité Foreshadow. (Source: Intel Corporation)

Comme un air de déjà-vu… Dévoilées en début d’années, les failles de sécurité Spectre et Meltdown ont fait des petits. De nouvelles vulnérabilités matérielles affectant les puces Intel ont en effet été découvertes par des chercheurs. Intel vient de communiquer des détails concernant cet ensemble de failles baptisé Foreshadow, qui exploite une méthode de canal latéral d'exécution spéculative appelée L1 Terminal Fault (L1TF). Cette méthode cible la mémoire cache de niveau 1 (L1), un petit pool de mémoire au sein de chaque cœur de processeur conçu pour stocker des informations sur ce que le processeur est le plus susceptible de faire ensuite.

Les nouvelles failles découvertes permettent d'inférer incorrectement les valeurs de données de plusieurs types de dispositifs informatiques, précise Intel. Des hackers malveillants pourraient les exploiter pour voler des données stockées sur les PC vulnérables. Intel se veut toutefois rassurant, précisant qu’à sa connaissance, les failles Foreshadow n’ont pas été utilisées dans le cadre d'exploits réels.

Foreshadow touche les microprocesseurs prenant en charge la technologie Software Guard Extensions (SGX). Intel a publié une liste des processeurs potentiellement affectés, qui comprend les dernières générations Intel Core et Intel Xeon.

Nouveaux SSD et processeurs Core i9 attendu pour octobre

Après Spectre et Meltdown, puis le départ de son CEO pour une histoire de mœurs, la découverte de ces vulnérabilités portent un nouveau coup à la réputation d’Intel. Le fabricant se serait certainement passé de cette mauvaise pub alors qu’il vient d’annoncer plusieurs nouveautés. Dont un SSD en forme de «règle» d’une trentaine de centimètres de long et offrant un stockage de 32 To (le modèle SSD D5-P4326). Intel au aussi annoncé une offre de mémoire et de stockage combinant les technologies Intel Optane et Intel QLC 3D NAND. En outre, le site spécialisé WCCFTECH croît savoir que la 9ème génération de processeurs Intel Core (Core i9) va débarquer sur le marché au mois d’octobre.

Webcode
DPF8_102542