Lien :
http://www.hardware.fr/news/15325/bug-securite-couteux-cote-serveur-intel.html
Le 03 janvier 2018 à 15:04:39 jc-angel a écrit :
Le 03 janvier 2018 à 15:00:06 GilbertSukhey a écrit :
Le 03 janvier 2018 à 14:52:49 Belz3buth a écrit :
Le 03 janvier 2018 à 14:48:47 jc-angel a écrit :
Pour AMD voila ce qu'il y a sur un commit du 4 décembre sur le noyaux linux :
(Flemme de me taper tous les répos pour voir si il y a des changement plus récent pour exclure le processeur AMD)Many x86 CPUs leak information to user space due to missing isolation of user space and kernel space page tables. There are many well documented ways to exploit that. The upcoming software migitation of isolating the user and kernel space page tables needs a misfeature flag so code can be made runtime conditional. Add the BUG bits which indicates that the CPU is affected and add a feature bit which indicates that the software migitation is enabled. Assume for now that _ALL_ x86 CPUs are affected by this. Exceptions can be made later.En bref, le patch (dans linux) peut-être activé ou non en fonction des processeurs. Mais actuellement tous les processeur x86 sont considéré comme pas sûr et le patch est donc activé que ça soit AMD ou Intel ou un processeur vieux de 15ans.
Il faudra plus de recherche pour savoir si les processeur AMD sont sûr ou non. Le principe de précaution veut qu'on les considère pas sûr pour l'instant.De plus d'après ce que j'ai pu lire le principe même du KASLR semble être remis en question d'un point de vu sécurité
(C'est le fait d'avoir le KASLR qui permet d'avoir des appels systèmes plus rapide)C'est donc que les 32 bits? Pas les 64?
Non je pense pas, x86 c'est l'architecture et le jeu d'instruction (bon en vrai ça fait longtemps que les archis sont plus comme les Intel 8086 qui ont donné leur nom au jeu d'instruction, c'est du x86-compatible avec des instructions étendues).
Les 64 bits c'est x86_64, ça reste le même genre.
Un autre genre de proco ça serait plutôt PowerPC
Un autre genre de proco ça serait plutôt ARM utilisé notamment sur les smartphones (exemple plus pertinent
)
(Au passage les smartphones utilisent aussi un noyau linux)
J'ai pas dit ARM par ce que https://www.theregister.co.uk/2018/01/02/intel_cpu_design_flaw/
PS: It appears 64-bit ARM Linux kernels will also get a set of KAISER patches, completely splitting the kernel and user spaces, to block attempts to defeat KASLR. We'll be following up this week.
![]()
Le 03 janvier 2018 à 15:09:44 GilbertSukhey a écrit :
Le 03 janvier 2018 à 15:04:39 jc-angel a écrit :
Le 03 janvier 2018 à 15:00:06 GilbertSukhey a écrit :
Le 03 janvier 2018 à 14:52:49 Belz3buth a écrit :
Le 03 janvier 2018 à 14:48:47 jc-angel a écrit :
Pour AMD voila ce qu'il y a sur un commit du 4 décembre sur le noyaux linux :
(Flemme de me taper tous les répos pour voir si il y a des changement plus récent pour exclure le processeur AMD)Many x86 CPUs leak information to user space due to missing isolation of user space and kernel space page tables. There are many well documented ways to exploit that. The upcoming software migitation of isolating the user and kernel space page tables needs a misfeature flag so code can be made runtime conditional. Add the BUG bits which indicates that the CPU is affected and add a feature bit which indicates that the software migitation is enabled. Assume for now that _ALL_ x86 CPUs are affected by this. Exceptions can be made later.En bref, le patch (dans linux) peut-être activé ou non en fonction des processeurs. Mais actuellement tous les processeur x86 sont considéré comme pas sûr et le patch est donc activé que ça soit AMD ou Intel ou un processeur vieux de 15ans.
Il faudra plus de recherche pour savoir si les processeur AMD sont sûr ou non. Le principe de précaution veut qu'on les considère pas sûr pour l'instant.De plus d'après ce que j'ai pu lire le principe même du KASLR semble être remis en question d'un point de vu sécurité
(C'est le fait d'avoir le KASLR qui permet d'avoir des appels systèmes plus rapide)C'est donc que les 32 bits? Pas les 64?
Non je pense pas, x86 c'est l'architecture et le jeu d'instruction (bon en vrai ça fait longtemps que les archis sont plus comme les Intel 8086 qui ont donné leur nom au jeu d'instruction, c'est du x86-compatible avec des instructions étendues).
Les 64 bits c'est x86_64, ça reste le même genre.
Un autre genre de proco ça serait plutôt PowerPC
Un autre genre de proco ça serait plutôt ARM utilisé notamment sur les smartphones (exemple plus pertinent
)
(Au passage les smartphones utilisent aussi un noyau linux)J'ai pas dit ARM par ce que https://www.theregister.co.uk/2018/01/02/intel_cpu_design_flaw/
PS: It appears 64-bit ARM Linux kernels will also get a set of KAISER patches, completely splitting the kernel and user spaces, to block attempts to defeat KASLR. We'll be following up this week.
C'est vraiment la merde. J'espère qu'AMD va sortir des laptop pro plus rapidement ça fais 1 ans là déjà
c'est un peu trop technique j'arrive pas à comprendre, en clair on va tous se faire niquer 30% de performance ou pas ?
J'ai rien compris ![]()
En gros je vais perdre 30% de mes perf du à un patch ?
Le 03 janvier 2018 à 15:09:44 GilbertSukhey a écrit :
Le 03 janvier 2018 à 15:04:39 jc-angel a écrit :
Le 03 janvier 2018 à 15:00:06 GilbertSukhey a écrit :
Le 03 janvier 2018 à 14:52:49 Belz3buth a écrit :
Le 03 janvier 2018 à 14:48:47 jc-angel a écrit :
Pour AMD voila ce qu'il y a sur un commit du 4 décembre sur le noyaux linux :
(Flemme de me taper tous les répos pour voir si il y a des changement plus récent pour exclure le processeur AMD)Many x86 CPUs leak information to user space due to missing isolation of user space and kernel space page tables. There are many well documented ways to exploit that. The upcoming software migitation of isolating the user and kernel space page tables needs a misfeature flag so code can be made runtime conditional. Add the BUG bits which indicates that the CPU is affected and add a feature bit which indicates that the software migitation is enabled. Assume for now that _ALL_ x86 CPUs are affected by this. Exceptions can be made later.En bref, le patch (dans linux) peut-être activé ou non en fonction des processeurs. Mais actuellement tous les processeur x86 sont considéré comme pas sûr et le patch est donc activé que ça soit AMD ou Intel ou un processeur vieux de 15ans.
Il faudra plus de recherche pour savoir si les processeur AMD sont sûr ou non. Le principe de précaution veut qu'on les considère pas sûr pour l'instant.De plus d'après ce que j'ai pu lire le principe même du KASLR semble être remis en question d'un point de vu sécurité
(C'est le fait d'avoir le KASLR qui permet d'avoir des appels systèmes plus rapide)C'est donc que les 32 bits? Pas les 64?
Non je pense pas, x86 c'est l'architecture et le jeu d'instruction (bon en vrai ça fait longtemps que les archis sont plus comme les Intel 8086 qui ont donné leur nom au jeu d'instruction, c'est du x86-compatible avec des instructions étendues).
Les 64 bits c'est x86_64, ça reste le même genre.
Un autre genre de proco ça serait plutôt PowerPC
Un autre genre de proco ça serait plutôt ARM utilisé notamment sur les smartphones (exemple plus pertinent
)
(Au passage les smartphones utilisent aussi un noyau linux)J'ai pas dit ARM par ce que https://www.theregister.co.uk/2018/01/02/intel_cpu_design_flaw/
PS: It appears 64-bit ARM Linux kernels will also get a set of KAISER patches, completely splitting the kernel and user spaces, to block attempts to defeat KASLR. We'll be following up this week.
A ok c'est vraiment la merde ![]()
C'est vraiment tous le KASLR qui est remis en question.
Le 03 janvier 2018 à 15:13:31 aikilotest a écrit :
c'est un peu trop technique j'arrive pas à comprendre, en clair on va tous se faire niquer 30% de performance ou pas ?
Le 03 janvier 2018 à 15:15:18 jtfmlobby a écrit :
J'ai rien comprisEn gros je vais perdre 30% de mes perf du à un patch ?
En simple.
- Oui tu vas avoir une baisse de perf.
- Actuellement AMD et Intel sont concerné sans distinction
- Tu n'auras pas une perte sèche de 30%
- La baisse de perf va dépendre des applications. Certaines sont plus impacté que d'autre allant actuellement jusqu’à 30% plus lent.
Exemple : Une base de données (sur un serveur d'une entreprise) sera beaucoup plus impacté qu'un jeux vidéo.
- Tu ne vas pas avoir 30% de fps en moins en jeu.
- Impossible de prédire actuellement la perte de performance en condition réel de jeu
Le 03 janvier 2018 à 15:22:47 jc-angel a écrit :
Le 03 janvier 2018 à 15:13:31 aikilotest a écrit :
c'est un peu trop technique j'arrive pas à comprendre, en clair on va tous se faire niquer 30% de performance ou pas ?Le 03 janvier 2018 à 15:15:18 jtfmlobby a écrit :
J'ai rien comprisEn gros je vais perdre 30% de mes perf du à un patch ?
En simple.
- Oui tu vas avoir une baisse de perf.
- Actuellement AMD et Intel sont concerné sans distinction
- Tu n'auras pas une perte sèche de 30%
- La baisse de perf va dépendre des applications. Certaines sont plus impacté que d'autre allant actuellement jusqu’à 30% plus lent.
Exemple : Une base de données (sur un serveur d'une entreprise) sera beaucoup plus impacté qu'un jeux vidéo.- Tu ne vas pas avoir 30% de fps en moins en jeu.
- Impossible de prédire actuellement la perte de performance en condition réel de jeu
ok merci, mais dans tous les cas on l'a dans l'os c'est ça ?
Le 03 janvier 2018 à 15:24:37 aikilotest a écrit :
Le 03 janvier 2018 à 15:22:47 jc-angel a écrit :
Le 03 janvier 2018 à 15:13:31 aikilotest a écrit :
c'est un peu trop technique j'arrive pas à comprendre, en clair on va tous se faire niquer 30% de performance ou pas ?Le 03 janvier 2018 à 15:15:18 jtfmlobby a écrit :
J'ai rien comprisEn gros je vais perdre 30% de mes perf du à un patch ?
En simple.
- Oui tu vas avoir une baisse de perf.
- Actuellement AMD et Intel sont concerné sans distinction
- Tu n'auras pas une perte sèche de 30%
- La baisse de perf va dépendre des applications. Certaines sont plus impacté que d'autre allant actuellement jusqu’à 30% plus lent.
Exemple : Une base de données (sur un serveur d'une entreprise) sera beaucoup plus impacté qu'un jeux vidéo.- Tu ne vas pas avoir 30% de fps en moins en jeu.
- Impossible de prédire actuellement la perte de performance en condition réel de jeu
ok merci, mais dans tous les cas on l'a dans l'os c'est ça ?
C'est une faille de sécurité critique donc bon. Ta pas le choix ![]()
Les gens qui corrige le problème ne font pas ça par plaisir
Mais en vu des news (j'ai pas eu le temps de tous lire donc spéculation) l'ancien système de fonctionnement n'était pas suffisamment sûr et semble être abandonnée
Affaire a suivre il est encore trop tôt pour savoir le patch n'est pas sortie
Ah cool merci, bah si toute la planete est impactée ca me rassure et ca me derange pas plus que ca. Ca se trouve on y verra rien in-game
Ceux qui stressent le plus c'est les providers de services cloud, ceux qui font beaucoup de virtualisation, et les bases de données.
En jeu et utilisation bureautique ça sera peut être un peu plus lent mais l'impact sera moins sévère que sur une base de données a priori.
Moi il y a un truc que j'ai encore du mal à comprendre.
On est d'accord qu'il n'y pas une mais deux failles en ce moment non ?
En plus de la MAJ Windows il y a pas également une MAJ Bios à faire pour être en sécurité ?
Il sera intéressant de suivre si, oui ou non, ce patch d'AMD sera accepté dans les prochaines semaines. On suppose qu'AMD dispose de détails encore sous embargo pour clamer ne pas être touché même s'il faut probablement être assez prudent sur la question tant que les détails ne sont pas dévoilés publiquement.
source: HFR
Même si c'est une faille d'architecture, il suffit de contrer le logiciel malveillant en question via un autrre logiciel....arrêtez de vous affolez comme des traders....tout ça c'est des questions de spéculations et d'actions en bourse...pas de panique
Au pire du pire, il suffira de refuser le patch
Le 03 janvier 2018 à 16:21:11 yeti_hunter a écrit :
Même si c'est une faille d'architecture, il suffit de contrer le logiciel malveillant en question via un autrre logiciel....arrêtez de vous affolez comme des traders....tout ça c'est des questions de spéculations et d'actions en bourse...pas de panique
Le 03 janvier 2018 à 16:31:13 yeti_hunter a écrit :
Au pire du pire, il suffira de refuser le patch
ça marche pas comme ça la sécurité en informatique mon grand.
Si une faille permet d'accéder au kernel rien ne peut empêcher le logiciel de le faire et de voler des données sensibles ou pire.
Le 03 janvier 2018 à 16:31:13 yeti_hunter a écrit :
Au pire du pire, il suffira de refuser le patch
suffit seulement de tomber sur un site random et être affecter par un script javascript, le patch et obligatoire c'est une faille critique si tu tien a tout t'es compte et ne pas avoir une machine zombie
Je viens de commander un 8700k..pour du gaming.
A votre avis j'utilise mon droit de retractation et je passe sur un 1800x.
Ou peu de chance que les pertes in-game soit si grosses que ça ?
Le 03 janvier 2018 à 17:16:32 Sucre_amer a écrit :
Je viens de commander un 8700k..pour du gaming.
A votre avis j'utilise mon droit de retractation et je passe sur un 1800x.
Ou peu de chance que les pertes in-game soit si grosses que ça ?
Oui j'hésiterais mêmes pas a ta place 
A ce point la ?