Ouvrir le menu principal

MacGeneration

Recherche

Foreshadow, l'intégrité des processeurs Intel encore prise en défaut

Florian Innocente

mercredi 15 août 2018 à 12:37 • 26

Matériel

Intel a rendu public l'existence de trois nouvelles failles de sécurité touchant différentes gammes de ses processeurs, Core et Xeon.

En janvier dernier, deux équipes universitaires ont, chacune de leur côté et sans concertation, découvert la même faille dont elles ont communiqué les détails à Intel. Ce qui a conduit le fondeur a repérer deux autres problèmes. Ces failles sont réunies sous l'appellation "Foreshadow" (ou L1 Terminal Fault chez Intel).

Ces chercheurs ont pu accéder au contenu de la mémoire cache de niveau 1 de ces processeurs, alors même qu'elle est supposée être protégée par une technologie baptisée Software Guard Extensions ou SGX. Cette dernière était efficace contre des attaques comme celles permises par les précédentes failles Spectre et Meltdown mais, finalement, pas entièrement étanche.

Cette enclave "sécurisée" voit transiter des informations personnelles de l'utilisateur, ou des applications ou du système. Le problème est plus saillant dans le cas de data centers où les serveurs font fonctionner plusieurs machines virtuelles pour autant de systèmes d'exploitation et de nombreuses applications.

Les deux premières failles peuvent être corrigées par des mises à jour du firmware ainsi que du système d'exploitation. Elles n'ont pas d'impact sur les performances, assure Intel. Le correctif est plus compliqué et source de quelques ralentissements pour la 3e faille qui touche plutôt les environnements serveur proposant des services de virtualisation d'OS.

L'annonce d'Intel a suivi le début de la distribution de correctifs auprès des acteurs et des plateformes concernées. Microsoft et Linux sont cités, mais rien encore du côté d'Apple. Parmi les processeurs touchés on compte les Skylake (utilisés dans les portables et iMac de 2015 à 2016) et Kaby Lake (ceux à partir de 2017).

Intel a déclaré n'avoir observé aucune utilisation abusive de ces failles. Les auteurs de cette découverte insistent sur le fait qu'il reste bien plus simple d'exploiter des techniques comme le phishing ou les malwares pour extorquer des informations personnelles. Toujours selon eux, seuls les processeurs signés Intel semblent concernés.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

N'espérez pas acheter de SSD à bon prix chez Transcend : la société ne reçoit plus de mémoire flash

11:10

• 7


Tesla veut impressionner ses clients européens avec des démonstrations de sa conduite autonome (supervisée)

09:31

• 66


120 000 caméras connectées piratées pour obtenir des vidéos frivoles

08:52

• 48


ExpressVPN a enfin droit à une app Mac native

08:30

• 3


Le départ d'Alan Dye chez Meta : une bénédiction pour le design d’Apple ?

08:05

• 28


Apple efface déjà John Giannandrea de sa page des dirigeants

07:30

• 9


Chez Meta, Alan Dye va diriger un studio créatif pour inventer l’après-smartphone

06:30

• 15


Comparatif MacBook Air et MacBook Pro : faut-il vraiment passer au Pro ?

03/12/2025 à 23:55

• 22


N'attendez pas l'Apple Watch ! Voici la montre caméra !

03/12/2025 à 23:55

• 0


Apple met en ligne la Release Candidate d'iOS 26.2, iPadOS 26.2 et macOS 26.2

03/12/2025 à 22:25

• 12


Meta récupère Alan Dye, responsable des interfaces depuis 2010 et n°2 du design d’Apple

03/12/2025 à 21:30

• 56


Crucial disparaît d’un marché de la mémoire vive déjà très tendu

03/12/2025 à 21:00

• 21


Transformez votre Mac avec Microsoft Office 2021 à vie pour moins de 45 € 📍

03/12/2025 à 19:32

• 0


Après Evernote, Vimeo, WeTransfer ou AOL, Bending Spoons se paye la billetterie Eventbrite

03/12/2025 à 17:00

• 17


Plusieurs stations d'accueil pour Mac mini M4 et M2 (et Mac Studio) en promotion

03/12/2025 à 15:30

• 9


Promo : le MacBook Air M4 à 899 €, avec jusqu’à 180 € de cashback !

03/12/2025 à 13:47

• 5