CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Explication du bug des CPU Intel

kille12
kille12
Niveau 50
03 janvier 2018 à 15:05:36

Lien :
http://www.hardware.fr/news/15325/bug-securite-couteux-cote-serveur-intel.html

GilbertSukhey
GilbertSukhey
Niveau 5
03 janvier 2018 à 15:09:44

Le 03 janvier 2018 à 15:04:39 jc-angel a écrit :

Le 03 janvier 2018 à 15:00:06 GilbertSukhey a écrit :

Le 03 janvier 2018 à 14:52:49 Belz3buth a écrit :

Le 03 janvier 2018 à 14:48:47 jc-angel a écrit :
Pour AMD voila ce qu'il y a sur un commit du 4 décembre sur le noyaux linux :
(Flemme de me taper tous les répos pour voir si il y a des changement plus récent pour exclure le processeur AMD)
Many x86 CPUs leak information to user space due to missing isolation of user space and kernel space page tables. There are many well documented ways to exploit that. The upcoming software migitation of isolating the user and kernel space page tables needs a misfeature flag so code can be made runtime conditional. Add the BUG bits which indicates that the CPU is affected and add a feature bit which indicates that the software migitation is enabled. Assume for now that _ALL_ x86 CPUs are affected by this. Exceptions can be made later.

En bref, le patch (dans linux) peut-être activé ou non en fonction des processeurs. Mais actuellement tous les processeur x86 sont considéré comme pas sûr et le patch est donc activé que ça soit AMD ou Intel ou un processeur vieux de 15ans.
Il faudra plus de recherche pour savoir si les processeur AMD sont sûr ou non. Le principe de précaution veut qu'on les considère pas sûr pour l'instant.

De plus d'après ce que j'ai pu lire le principe même du KASLR semble être remis en question d'un point de vu sécurité
(C'est le fait d'avoir le KASLR qui permet d'avoir des appels systèmes plus rapide)

C'est donc que les 32 bits? Pas les 64?

Non je pense pas, x86 c'est l'architecture et le jeu d'instruction (bon en vrai ça fait longtemps que les archis sont plus comme les Intel 8086 qui ont donné leur nom au jeu d'instruction, c'est du x86-compatible avec des instructions étendues).

Les 64 bits c'est x86_64, ça reste le même genre.

Un autre genre de proco ça serait plutôt PowerPC :ok:

Un autre genre de proco ça serait plutôt ARM utilisé notamment sur les smartphones (exemple plus pertinent :hap: )
(Au passage les smartphones utilisent aussi un noyau linux)

J'ai pas dit ARM par ce que https://www.theregister.co.uk/2018/01/02/intel_cpu_design_flaw/

PS: It appears 64-bit ARM Linux kernels will also get a set of KAISER patches, completely splitting the kernel and user spaces, to block attempts to defeat KASLR. We'll be following up this week.

:hap:

Belz3buth
Belz3buth
Niveau 9
03 janvier 2018 à 15:13:29

Le 03 janvier 2018 à 15:09:44 GilbertSukhey a écrit :

Le 03 janvier 2018 à 15:04:39 jc-angel a écrit :

Le 03 janvier 2018 à 15:00:06 GilbertSukhey a écrit :

Le 03 janvier 2018 à 14:52:49 Belz3buth a écrit :

Le 03 janvier 2018 à 14:48:47 jc-angel a écrit :
Pour AMD voila ce qu'il y a sur un commit du 4 décembre sur le noyaux linux :
(Flemme de me taper tous les répos pour voir si il y a des changement plus récent pour exclure le processeur AMD)
Many x86 CPUs leak information to user space due to missing isolation of user space and kernel space page tables. There are many well documented ways to exploit that. The upcoming software migitation of isolating the user and kernel space page tables needs a misfeature flag so code can be made runtime conditional. Add the BUG bits which indicates that the CPU is affected and add a feature bit which indicates that the software migitation is enabled. Assume for now that _ALL_ x86 CPUs are affected by this. Exceptions can be made later.

En bref, le patch (dans linux) peut-être activé ou non en fonction des processeurs. Mais actuellement tous les processeur x86 sont considéré comme pas sûr et le patch est donc activé que ça soit AMD ou Intel ou un processeur vieux de 15ans.
Il faudra plus de recherche pour savoir si les processeur AMD sont sûr ou non. Le principe de précaution veut qu'on les considère pas sûr pour l'instant.

De plus d'après ce que j'ai pu lire le principe même du KASLR semble être remis en question d'un point de vu sécurité
(C'est le fait d'avoir le KASLR qui permet d'avoir des appels systèmes plus rapide)

C'est donc que les 32 bits? Pas les 64?

Non je pense pas, x86 c'est l'architecture et le jeu d'instruction (bon en vrai ça fait longtemps que les archis sont plus comme les Intel 8086 qui ont donné leur nom au jeu d'instruction, c'est du x86-compatible avec des instructions étendues).

Les 64 bits c'est x86_64, ça reste le même genre.

Un autre genre de proco ça serait plutôt PowerPC :ok:

Un autre genre de proco ça serait plutôt ARM utilisé notamment sur les smartphones (exemple plus pertinent :hap: )
(Au passage les smartphones utilisent aussi un noyau linux)

J'ai pas dit ARM par ce que https://www.theregister.co.uk/2018/01/02/intel_cpu_design_flaw/

PS: It appears 64-bit ARM Linux kernels will also get a set of KAISER patches, completely splitting the kernel and user spaces, to block attempts to defeat KASLR. We'll be following up this week.

:hap:

[[sticker:p/1lmb]] C'est vraiment la merde. J'espère qu'AMD va sortir des laptop pro plus rapidement ça fais 1 ans là déjà

aikilotest
aikilotest
Niveau 10
03 janvier 2018 à 15:13:31

c'est un peu trop technique j'arrive pas à comprendre, en clair on va tous se faire niquer 30% de performance ou pas ?

jtfmlobby
jtfmlobby
Niveau 10
03 janvier 2018 à 15:15:18

J'ai rien compris :hap:

En gros je vais perdre 30% de mes perf du à un patch ?

jc-angel
jc-angel
Niveau 10
03 janvier 2018 à 15:18:27

Le 03 janvier 2018 à 15:09:44 GilbertSukhey a écrit :

Le 03 janvier 2018 à 15:04:39 jc-angel a écrit :

Le 03 janvier 2018 à 15:00:06 GilbertSukhey a écrit :

Le 03 janvier 2018 à 14:52:49 Belz3buth a écrit :

Le 03 janvier 2018 à 14:48:47 jc-angel a écrit :
Pour AMD voila ce qu'il y a sur un commit du 4 décembre sur le noyaux linux :
(Flemme de me taper tous les répos pour voir si il y a des changement plus récent pour exclure le processeur AMD)
Many x86 CPUs leak information to user space due to missing isolation of user space and kernel space page tables. There are many well documented ways to exploit that. The upcoming software migitation of isolating the user and kernel space page tables needs a misfeature flag so code can be made runtime conditional. Add the BUG bits which indicates that the CPU is affected and add a feature bit which indicates that the software migitation is enabled. Assume for now that _ALL_ x86 CPUs are affected by this. Exceptions can be made later.

En bref, le patch (dans linux) peut-être activé ou non en fonction des processeurs. Mais actuellement tous les processeur x86 sont considéré comme pas sûr et le patch est donc activé que ça soit AMD ou Intel ou un processeur vieux de 15ans.
Il faudra plus de recherche pour savoir si les processeur AMD sont sûr ou non. Le principe de précaution veut qu'on les considère pas sûr pour l'instant.

De plus d'après ce que j'ai pu lire le principe même du KASLR semble être remis en question d'un point de vu sécurité
(C'est le fait d'avoir le KASLR qui permet d'avoir des appels systèmes plus rapide)

C'est donc que les 32 bits? Pas les 64?

Non je pense pas, x86 c'est l'architecture et le jeu d'instruction (bon en vrai ça fait longtemps que les archis sont plus comme les Intel 8086 qui ont donné leur nom au jeu d'instruction, c'est du x86-compatible avec des instructions étendues).

Les 64 bits c'est x86_64, ça reste le même genre.

Un autre genre de proco ça serait plutôt PowerPC :ok:

Un autre genre de proco ça serait plutôt ARM utilisé notamment sur les smartphones (exemple plus pertinent :hap: )
(Au passage les smartphones utilisent aussi un noyau linux)

J'ai pas dit ARM par ce que https://www.theregister.co.uk/2018/01/02/intel_cpu_design_flaw/

PS: It appears 64-bit ARM Linux kernels will also get a set of KAISER patches, completely splitting the kernel and user spaces, to block attempts to defeat KASLR. We'll be following up this week.

:hap:

A ok c'est vraiment la merde :hap:
C'est vraiment tous le KASLR qui est remis en question.

jc-angel
jc-angel
Niveau 10
03 janvier 2018 à 15:22:47

Le 03 janvier 2018 à 15:13:31 aikilotest a écrit :
c'est un peu trop technique j'arrive pas à comprendre, en clair on va tous se faire niquer 30% de performance ou pas ?

Le 03 janvier 2018 à 15:15:18 jtfmlobby a écrit :
J'ai rien compris :hap:

En gros je vais perdre 30% de mes perf du à un patch ?

En simple.

- Oui tu vas avoir une baisse de perf.

- Actuellement AMD et Intel sont concerné sans distinction

- Tu n'auras pas une perte sèche de 30%

- La baisse de perf va dépendre des applications. Certaines sont plus impacté que d'autre allant actuellement jusqu’à 30% plus lent.
Exemple : Une base de données (sur un serveur d'une entreprise) sera beaucoup plus impacté qu'un jeux vidéo.

- Tu ne vas pas avoir 30% de fps en moins en jeu.

- Impossible de prédire actuellement la perte de performance en condition réel de jeu

aikilotest
aikilotest
Niveau 10
03 janvier 2018 à 15:24:37

Le 03 janvier 2018 à 15:22:47 jc-angel a écrit :

Le 03 janvier 2018 à 15:13:31 aikilotest a écrit :
c'est un peu trop technique j'arrive pas à comprendre, en clair on va tous se faire niquer 30% de performance ou pas ?

Le 03 janvier 2018 à 15:15:18 jtfmlobby a écrit :
J'ai rien compris :hap:

En gros je vais perdre 30% de mes perf du à un patch ?

En simple.

- Oui tu vas avoir une baisse de perf.

- Actuellement AMD et Intel sont concerné sans distinction

- Tu n'auras pas une perte sèche de 30%

- La baisse de perf va dépendre des applications. Certaines sont plus impacté que d'autre allant actuellement jusqu’à 30% plus lent.
Exemple : Une base de données (sur un serveur d'une entreprise) sera beaucoup plus impacté qu'un jeux vidéo.

- Tu ne vas pas avoir 30% de fps en moins en jeu.

- Impossible de prédire actuellement la perte de performance en condition réel de jeu

ok merci, mais dans tous les cas on l'a dans l'os c'est ça ?

jc-angel
jc-angel
Niveau 10
03 janvier 2018 à 15:28:23

Le 03 janvier 2018 à 15:24:37 aikilotest a écrit :

Le 03 janvier 2018 à 15:22:47 jc-angel a écrit :

Le 03 janvier 2018 à 15:13:31 aikilotest a écrit :
c'est un peu trop technique j'arrive pas à comprendre, en clair on va tous se faire niquer 30% de performance ou pas ?

Le 03 janvier 2018 à 15:15:18 jtfmlobby a écrit :
J'ai rien compris :hap:

En gros je vais perdre 30% de mes perf du à un patch ?

En simple.

- Oui tu vas avoir une baisse de perf.

- Actuellement AMD et Intel sont concerné sans distinction

- Tu n'auras pas une perte sèche de 30%

- La baisse de perf va dépendre des applications. Certaines sont plus impacté que d'autre allant actuellement jusqu’à 30% plus lent.
Exemple : Une base de données (sur un serveur d'une entreprise) sera beaucoup plus impacté qu'un jeux vidéo.

- Tu ne vas pas avoir 30% de fps en moins en jeu.

- Impossible de prédire actuellement la perte de performance en condition réel de jeu

ok merci, mais dans tous les cas on l'a dans l'os c'est ça ?

C'est une faille de sécurité critique donc bon. Ta pas le choix :sarcastic:
Les gens qui corrige le problème ne font pas ça par plaisir
Mais en vu des news (j'ai pas eu le temps de tous lire donc spéculation) l'ancien système de fonctionnement n'était pas suffisamment sûr et semble être abandonnée [[sticker:p/1jnh]]
Affaire a suivre il est encore trop tôt pour savoir le patch n'est pas sortie

jtfmlobby
jtfmlobby
Niveau 10
03 janvier 2018 à 15:28:43

Ah cool merci, bah si toute la planete est impactée ca me rassure et ca me derange pas plus que ca. Ca se trouve on y verra rien in-game

GilbertSukhey
GilbertSukhey
Niveau 5
03 janvier 2018 à 15:34:15

Ceux qui stressent le plus c'est les providers de services cloud, ceux qui font beaucoup de virtualisation, et les bases de données.

En jeu et utilisation bureautique ça sera peut être un peu plus lent mais l'impact sera moins sévère que sur une base de données a priori.

BriquePourpre
BriquePourpre
Niveau 57
03 janvier 2018 à 15:54:12

Moi il y a un truc que j'ai encore du mal à comprendre.

On est d'accord qu'il n'y pas une mais deux failles en ce moment non ?

En plus de la MAJ Windows il y a pas également une MAJ Bios à faire pour être en sécurité ?

enisgavazaj
enisgavazaj
Niveau 9
03 janvier 2018 à 16:12:32

Il sera intéressant de suivre si, oui ou non, ce patch d'AMD sera accepté dans les prochaines semaines. On suppose qu'AMD dispose de détails encore sous embargo pour clamer ne pas être touché même s'il faut probablement être assez prudent sur la question tant que les détails ne sont pas dévoilés publiquement.

source: HFR

yeti_hunter
yeti_hunter
Niveau 10
03 janvier 2018 à 16:21:11

Même si c'est une faille d'architecture, il suffit de contrer le logiciel malveillant en question via un autrre logiciel....arrêtez de vous affolez comme des traders....tout ça c'est des questions de spéculations et d'actions en bourse...pas de panique

yeti_hunter
yeti_hunter
Niveau 10
03 janvier 2018 à 16:31:13

Au pire du pire, il suffira de refuser le patch

jc-angel
jc-angel
Niveau 10
03 janvier 2018 à 16:37:34

Le 03 janvier 2018 à 16:21:11 yeti_hunter a écrit :
Même si c'est une faille d'architecture, il suffit de contrer le logiciel malveillant en question via un autrre logiciel....arrêtez de vous affolez comme des traders....tout ça c'est des questions de spéculations et d'actions en bourse...pas de panique

Le 03 janvier 2018 à 16:31:13 yeti_hunter a écrit :
Au pire du pire, il suffira de refuser le patch

ça marche pas comme ça la sécurité en informatique mon grand.
Si une faille permet d'accéder au kernel rien ne peut empêcher le logiciel de le faire et de voler des données sensibles ou pire.

croustilles
croustilles
Niveau 9
03 janvier 2018 à 16:37:42

Le 03 janvier 2018 à 16:31:13 yeti_hunter a écrit :
Au pire du pire, il suffira de refuser le patch

suffit seulement de tomber sur un site random et être affecter par un script javascript, le patch et obligatoire c'est une faille critique si tu tien a tout t'es compte et ne pas avoir une machine zombie

Message édité le 03 janvier 2018 à 16:38:11 par croustilles
Sucre_amer
Sucre_amer
Niveau 3
03 janvier 2018 à 17:16:32

Je viens de commander un 8700k..pour du gaming.
A votre avis j'utilise mon droit de retractation et je passe sur un 1800x.
Ou peu de chance que les pertes in-game soit si grosses que ça ?

croustilles
croustilles
Niveau 9
03 janvier 2018 à 17:18:50

Le 03 janvier 2018 à 17:16:32 Sucre_amer a écrit :
Je viens de commander un 8700k..pour du gaming.
A votre avis j'utilise mon droit de retractation et je passe sur un 1800x.
Ou peu de chance que les pertes in-game soit si grosses que ça ?

Oui j'hésiterais mêmes pas a ta place https://image.noelshack.com/fichiers/2017/02/1483996277-154457.jpg

Sucre_amer
Sucre_amer
Niveau 3
03 janvier 2018 à 17:20:29

A ce point la ?

Sous forums
  • Aide à l'achat Mac
  • Internet
  • Macintosh
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Steam Deck
  • Hardware
La vidéo du moment