Ouvrir le menu principal

MacGeneration

Recherche

Foreshadow, l'intégrité des processeurs Intel encore prise en défaut

Florian Innocente

mercredi 15 août 2018 à 12:37 • 26

Matériel

Intel a rendu public l'existence de trois nouvelles failles de sécurité touchant différentes gammes de ses processeurs, Core et Xeon.

En janvier dernier, deux équipes universitaires ont, chacune de leur côté et sans concertation, découvert la même faille dont elles ont communiqué les détails à Intel. Ce qui a conduit le fondeur a repérer deux autres problèmes. Ces failles sont réunies sous l'appellation "Foreshadow" (ou L1 Terminal Fault chez Intel).

Ces chercheurs ont pu accéder au contenu de la mémoire cache de niveau 1 de ces processeurs, alors même qu'elle est supposée être protégée par une technologie baptisée Software Guard Extensions ou SGX. Cette dernière était efficace contre des attaques comme celles permises par les précédentes failles Spectre et Meltdown mais, finalement, pas entièrement étanche.

Cette enclave "sécurisée" voit transiter des informations personnelles de l'utilisateur, ou des applications ou du système. Le problème est plus saillant dans le cas de data centers où les serveurs font fonctionner plusieurs machines virtuelles pour autant de systèmes d'exploitation et de nombreuses applications.

Les deux premières failles peuvent être corrigées par des mises à jour du firmware ainsi que du système d'exploitation. Elles n'ont pas d'impact sur les performances, assure Intel. Le correctif est plus compliqué et source de quelques ralentissements pour la 3e faille qui touche plutôt les environnements serveur proposant des services de virtualisation d'OS.

L'annonce d'Intel a suivi le début de la distribution de correctifs auprès des acteurs et des plateformes concernées. Microsoft et Linux sont cités, mais rien encore du côté d'Apple. Parmi les processeurs touchés on compte les Skylake (utilisés dans les portables et iMac de 2015 à 2016) et Kaby Lake (ceux à partir de 2017).

Intel a déclaré n'avoir observé aucune utilisation abusive de ces failles. Les auteurs de cette découverte insistent sur le fait qu'il reste bien plus simple d'exploiter des techniques comme le phishing ou les malwares pour extorquer des informations personnelles. Toujours selon eux, seuls les processeurs signés Intel semblent concernés.

Ajouter ce site dans Google News

Non, Apple : la Bourgogne, ce n’est pas le Bordeaux

09/09/2026 à 22:50

• 42


iPhone Duo : la pliure à l'épreuve des premières prises en main

09/09/2026 à 22:05

• 46


iPhone 18 Pro, iPhone Duo et anciens modèles : tous les prix (en hausse) et dates de sortie

09/09/2026 à 22:05

• 24


Keynote : John Ternus prend les rênes et plie le jeu avec l'iPhone Duo

09/09/2026 à 21:21

• 35


iOS 27, iPadOS 27, macOS 27 : découvrez notre nouveau livre !

09/09/2026 à 21:20

• 17


Apple Watch Series 12 et Ultra 4 : Apple muscle les capteurs et la batterie

09/09/2026 à 21:09

• 14


Apple présente l’iPhone Duo, le premier iPhone pliant

09/09/2026 à 21:08

• 113


iPhone Duo, 18 Pro, AirPods 5 : toutes les vidéos du Keynote

09/09/2026 à 21:06

• 3


UPDF 2.5 : l'éditeur PDF dopé à l'IA qui fait de l'ombre à Adobe sur Mac 📍

09/09/2026 à 20:48

• 0


macOS 27 Golden Gate sortira le 14 septembre en version finale, la RC est disponible

09/09/2026 à 20:34

• 7


L’app Santé totalement revue, avec un score de Préparation pour accompagner les nouvelles Apple Watch

09/09/2026 à 20:04

• 16


Apple présente les AirPods 5, avec une réduction de bruit améliorée

09/09/2026 à 19:59

• 13


iOS 27 et iPadOS 27 disponibles le 14 septembre en version finale, les RC sont déjà là

09/09/2026 à 19:58

• 8


Siri AI parlera français en octobre… sauf en Union Européenne (mais bien sur le Mac)

09/09/2026 à 19:38

• 42


Apple améliore la caméra de l’iPhone 18 Pro et ajoute un objectif à ouverture variable

09/09/2026 à 19:38

• 13


Comme la puce M6, l'A20 Pro a deux Neural Engine

09/09/2026 à 19:21

• 8