Meltdown/Spectre : des fabricants chinois prévenus par Intel avant le gouvernement américain

Stéphane Moussie |

Avant que les failles Meltdown et Spectre ne soient révélées au grand jour, Intel avait prévenu plusieurs de ses partenaires en secret pour les combler le plus rapidement possible.

Selon le Wall Street Journal, des entreprises technologiques chinoises faisaient partie des premiers avertis, avant même le gouvernement américain. Au vu du contrôle exercé par les autorités chinoises sur les entreprises locales, cette confidence a présenté un risque de sécurité, estiment des spécialistes, qui précisent qu’il n’y a néanmoins aucune preuve d’abus à l’heure actuelle.

La communication initiale d’Intel a été un numéro d’équilibriste qui consistait à alerter les fabricants les plus importants pour qu’ils soient prêts le jour J tout en s’assurant que les informations ne fuitent pas pour éviter une panique, ce qui a fini par arriver.

Cette stratégie est critiquée aujourd’hui par des entreprises plus petites qui n’avaient pas été mises au courant, comme Joyent, un fournisseur américain de services dans le cloud appartenant à Samsung : « Les autres ont eu six mois d’avance. Nous cravachons maintenant. »

Mais même pour les partenaires prévenus, tout ne s’est pas déroulé comme prévu. En raison d’un bug pouvant entraîner des redémarrages intempestifs, Intel a demandé la semaine dernière aux utilisateurs d’ordinateurs équipés de processeurs Haswell ou Broadwell de ne pas appliquer un de ses correctifs. Microsoft a finalement sorti une mise à jour qui désactive ce patch sur les appareils où il a déjà été installé. Intel travaille sur un nouveau correctif.

Accédez aux commentaires de l'article