Ouvrir le menu principal

MacGeneration

Recherche

Spoiler, une nouvelle faille de sécurité dans les processeurs Intel

Nicolas Furno

mercredi 06 mars 2019 à 12:50 • 35

Ailleurs

Une nouvelle faille de sécurité a été dénichée dans les processeurs Intel. Nommée Spoiler par l’équipe de chercheurs qui l’a découverte, elle repose sur des défauts de l’exécution spéculative, exactement comme les failles Meltdown et Spectre dévoilées l’an dernier :

Spoiler n’est pas une nouvelle variante de Spectre comme il y en a déjà eu, c’est bien une toute nouvelle faille. Elle concerne tous les processeurs Intel à partir des modèles Core, c’est-à-dire qu’elle touche tous les Mac Intel à ce jour. Contrairement à Spectre, elle ne concerne qu’Intel, les processeurs x86 d’AMD et tous les processeurs Arm sont épargnés.

Photo de base : MiNe (CC BY 2.0)

Sans entrer dans les détails qui deviennent vite très complexes, indiquons simplement que cette faille exploite un défaut dans la mise en place de l’exécution spéculative créée par Intel. Pour simplifier, tous les processeurs modernes accélèrent les traitements en utilisant des techniques spéculatives qui consistent à lancer plusieurs instructions en même temps, sans attendre qu’elles soient demandées par un programme. Le processeur peut ainsi lire et écrire plusieurs informations en mémoire sans en avoir forcément besoin, mais si c’est le cas, il pourra donner l’information demandée très rapidement.

En contrepartie, ces techniques posent plusieurs problèmes de sécurité potentiels. À tout moment, le processeur a accès à des informations qui ne sont pas nécessaires et qui peuvent être sensibles, comme des mots de passe. En théorie, le programme qui s’exécute sur l’ordinateur n’a pas accès à ces informations et tout ce qui n’est pas nécessaire est supprimé en fin de processus. En pratique, toutes les failles processeurs que l’on découvre depuis l’an dernier exploitent des faiblesses dans les protections pour accéder à ces informations qui devaient rester privées.

La faille Spoiler détourne l’une des mesures de sécurité mises en place par Intel pour deviner où les informations sont enregistrées en mémoire. Une fois que cette carte de la mémoire est obtenue, un malware peut facilement récupérer toutes les informations gérées par le processeur et les exploiter à son compte. Les équipes de chercheurs qui dévoilent la faille ont utilisé des prototypes en JavaScript pour démontrer son existence. Cela veut dire qu’un code exécuté par un navigateur pourrait suffire à exploiter ce défaut des processeurs Intel. La faille ne dépend pas du système d’exploitation et elle concerne même les systèmes virtualisés, omniprésents dans le monde des serveurs.

Spoiler permet notamment de rendre des attaques anciennes nettement plus efficaces. Les chercheurs citent notamment un type d’attaque — Rowhammer, ou martèlement de mémoire en français — qui nécessitait plusieurs semaines de travail jusque-là, et qui peut être terminée en quelques secondes. Dans ces conditions, ce qui était théorique et difficile à exploiter devient une menace nettement plus sérieuse.

Photo de base : cheetleys (CC BY-NC 2.0)

Pour ne rien arranger, la solution ne sera pas facile à trouver. Comme avec Spectre, cette faille est matérielle, dans le sens où c’est un défaut de tous les processeurs installés dans nos ordinateurs depuis treize ans. Les chercheurs en sécurité estiment qu’un correctif logiciel au niveau des navigateurs et des systèmes d’exploitation ne suffira pas à bloquer totalement la faille. Intel pourra combler la faille avec une mise à jour des processeurs, mais au prix d’un impact important sur les performances. Et la vraie solution, comme avec Spectre, passera par une nouvelle génération de processeurs.

Intel a été informé en décembre dernier de l’existence de cette faille. Dans un bref communiqué, le fondeur a indiqué au site The Register qu’une correction logicielle sera possible, sans plus de précision. Intel précise par ailleurs que les protections pourront aussi venir des puces de mémoire vive, mais il n’y a aucun produit sur le marché déjà protégé.

En somme, tous les ordinateurs équipés d’un processeur Intel sont a priori touchés par cette faille Spoiler pour le moment.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

iPad Pro M5 : quel adaptateur secteur pour la recharge rapide ?

19:07

• 25


OpenAI annonce son navigateur web dopé à ChatGPT qui sera présenté dès ce soir

17:57

• 18


Claude Code n’est plus limité au terminal de votre ordinateur, il peut fonctionner depuis le web

16:50

• 6


Raccourcis de Waze : en Suisse, une commune fait payer les conducteurs qui ne font que traverser

16:39

• 61


OVHcloud Summit 2025 : façonnons le futur de la tech ensemble !

14:19

• 0


Cet ordinateur portable de 14 pouces de Fujitsu est deux fois plus léger que le MacBook Air

14:06

• 23


macOS Tahoe : un bug empêche Touch ID de répondre au doigt et à l’œil

11:35

• 31


Promotion : un bureau assis-debout motorisé à 110 € au lieu de 145

11:01

• 12


Free lance Free TV, une offre de télé gratuite disponible pour tous

10:27

• 113


Ouf de soulagement : la chiffonnette d'Apple est bien compatible avec les nouveaux Mac et iPad !

08:19

• 31


Windows 11 choisit le pire moment pour se planter

07:30

• 102


Quand l’iPhone va, tout va : Apple retrouve des sommets en bourse

06:19

• 31


Navigateur web : Servo distribue une première version pas encore vraiment utilisable

20/10/2025 à 22:15

• 7


La quatrième bêta d’iOS 26.1 ajoute une option pour réduire la transparence de Liquid Glass

20/10/2025 à 20:26

• 85


En fin de carrière, le MacBook Pro M4 est à son prix le plus bas : 1 659 €

20/10/2025 à 18:53

• 15


« Les grandes idées naissent sur Mac » : la nouvelle pub touchante d’Apple

20/10/2025 à 17:11

• 35