Ouvrir le menu principal

MacGeneration

Recherche

Spectre, Meltdown : Intel n'a pas jugé bon de prévenir les autorités américaines

Mickaël Bazoge

vendredi 23 février 2018 à 15:00 • 4

Ailleurs

Intel, au courant de l'existence des failles Spectre et Meltdown, n'a pas cru utile d'avertir les autorités américaines, même si la dangerosité de ces vulnérabilités pouvaient receler des implications en termes de sécurité nationale. C'est une pièce de plus à verser dans un dossier déjà très lourd et visiblement assez mal géré par le fondeur de Santa Clara.

À la suite d'une demande d'informations envoyée par un membre du Congrès américain aux principaux protagonistes de cette histoire, Intel a expliqué qu'à sa connaissance, il n'y avait pas eu d'exploitation de ces vulnérabilités par des malandrins.

Pour l'entreprise, ces deux failles n'étant pas susceptibles de s'attaquer aux infrastructures critiques, il n'était pas utile de prévenir les autorités américaines. En revanche, dès qu'Intel a été mis au courant de l'existence de Spectre et Meltdown — en juin dernier par l'entremise du Project Zero de Google —, la société a prévenu ses clients afin de plancher sur des correctifs.

Outre Intel, l'équipe de chercheurs en sécurité de Google a aussi refilé l'information à AMD et ARM, en laissant à tout ce petit monde 90 jours pour corriger le problème avant de déballer l'affaire au grand jour (une pratique courante). Alphabet a répondu au courrier du représentant. La maison-mère de Google a précisé avoir laissé aux fabricants de puces toute latitude pour prévenir ou pas le gouvernement US de l'existence de ces vulnérabilités.

Devant l'ampleur de la tâche, Alphabet a repoussé la publicité des failles, finalement jusqu'au 9 janvier (au lieu du 3 janvier), soit six mois après avoir prévenu de l'existence de Spectre et Meltdown. Mais c'était trop tard : dès le 2 janvier, un premier article dévoilait l'existence de ces failles, provoquant un branle-bas de combat de toute l'industrie en ordre dispersé.

Le 3 janvier, Intel se décidait à prévenir le US-CERT, l'équipe fédérale en charge des problèmes de sécurité informatique. En plus des acteurs déjà cités, la demande d'informations visait aussi Apple, Amazon et Microsoft. Pas plus d'infos du côté de Cupertino, en revanche l'éditeur de Windows a expliqué avoir informé ses partenaires « plusieurs semaines » avant le dévoilement public des failles.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Apple : des résultats solides, mais la Chine et les droits de douane inquiètent

01/05/2025 à 22:56

• 14


La direction de Tesla aurait cherché un remplaçant pour Musk, suite aux difficultés de l’entreprise

01/05/2025 à 21:00

• 56


Microsoft augmente les prix des Xbox, de leurs manettes et de leurs jeux

01/05/2025 à 16:05

• 55


MacBook Air M4 : la chute des prix se poursuit encore sur ce nouvel incontournable 🆕

01/05/2025 à 15:30

• 55


Profitez de Microsoft Office à petit prix pendant les French Days 2025 📍

01/05/2025 à 15:20

• 0


Nos trucs et astuces pour mieux utiliser Apple Pay sur votre iPhone

01/05/2025 à 15:20

• 32


French Days : le très robuste SSD externe Samsung T7 Shield 2 To à 169 € (- 23 %)

01/05/2025 à 11:30

• 9


French Days : Orange et Sosh suppriment les frais de mise en service qui venaient d’être ajoutés

01/05/2025 à 11:00

• 20


Gabriel Attal souhaite limiter drastiquement l’accès des mineurs aux réseaux sociaux, en imitant la Chine

01/05/2025 à 10:30

• 68


Apple mord la poussière face à Epic, mais ne rend pas les armes

01/05/2025 à 10:00

• 62


French Days : CyberGhost, le meilleur VPN pour Mac à 2,03 € par mois (et franchement, vous auriez tort de vous en priver) 📍

30/04/2025 à 23:47

• 0


Google : NotebookLM génère des podcasts en français à partir de vos documents

30/04/2025 à 16:24

• 20


Raycast arrive sur l’iPhone, essentiellement pour les fonctions liées à l’IA

30/04/2025 à 15:06

• 5


Free Pro passe à 8 Gb/s en symétrique pour tous les clients, mêmes les anciens

30/04/2025 à 13:30

• 31


Voler une voiture ? Jamais ! Utiliser une police sans autorisation sur des DVD ? Toujours

30/04/2025 à 12:34

• 39


Starlink offre l'antenne dans certains pays si vous vous engagez pour un an

30/04/2025 à 11:45

• 49