Le 04 janvier 2018 à 18:22:07 Randy-Legacy a écrit :
Pour moi ça l'est pas, et c'est même mis ici que c'est la variante 1 qui sera corrigé pour AMD et elle correspond à spectre (mais du coup je pige pas la différence avec la variante 3 appelé aussi spectre)
http://c-7npsfqifvt34x24jnhx2eqvsdix2edpn.g00.tomshardware.fr/g00/3_c-7x78x78x78.upntibsex78bsf.gs_/c-7NPSFQIFVT34x24iuuqtx3ax2fx2fjnh.qvsdi.dpnx2fbne-nfmuepx78ox2fpx2fbIS1dEpwM32mAHmiMnKmd4SwAn2qZ4KwMnOwcT0KM2hwOaRx78Okl4M30zbXeqcnGtM3ewc3etAT2x78dn0rAXO1MYqmdn9ueHm1cHVvboCox3fj21d.nbsl.jnbhf.uzqf_$/$/$/$
-
Le 04 janvier 2018 à 18:31:22 Randy-Legacy a écrit :
Le 04 janvier 2018 à 18:28:51 Druidiix a écrit :
Ce bordel 
Oui vraiment putain je comprends plus rien
En gros
Variant 1: bounds check bypass (CVE-2017-5753)
Variant 2: branch target injection (CVE-2017-5715)
Variant 3: rogue data cache load (CVE-2017-5754)
Spectre (variants 1 and 2)
Meltdown (variant 3)
source : googleprojectzero.blogspot.fr/2018/01/reading-privileged-memory-with-side.html
Pour plus d'info voir la FAQ entre Spectre est Meltdown : https://meltdownattack.com/
Spectre est très difficile voir impossible a corriger. On peut ce défendre contre certaine attaque très spécifique comme celle utilisé dans la Variant 1. Mais il est très probable que d'autre attaque découle de la vulnérabilité trouvé avec Spectre.
it is not easy to fix, it will haunt us for quite some time.
ce n'est pas facile à réparer, ça nous hantera pendant pas mal de temps.
Meltdown a pu être exploité uniquement sur les processeur Intel. Mais les chercheurs ne sont pas certains que les processeur AMD ne présentent aucun risque car le problème majeur qui a permit de réaliser l'attaque Meltdown est aussi présent sur les processeur AMD
(voir l'article https://meltdownattack.com/meltdown.pdf paragraphe 6.4)
AMD sont sûr d'eux (Technique de communication ou vérité
).
Au dernière nouvelle le patch pour corriger meltdown sur Linux ne concerne désormais que les processeurs Intel
Message édité le 04 janvier 2018 à 20:35:58 par jc-angel