je suis un peu perdu
j'ai fais le test avec le logiciel d'intel pour voir si je suis vulnerable
https://downloadcenter.inr.intel.com/download/27150?v=t
car d'apres eux tous les cpu cores intels sont vulnerables
https://www.intel.com/content/www/us/en/support/articles/000025619/software.html
mais ils precisent ceci sur le dernier lien que j'ai mis
In response to issues identified by external researchers, Intel has performed an in-depth comprehensive security review of the following with the objective of enhancing firmware resilience:
Intel® Management Engine (Intel® ME)
Intel® Trusted Execution Engine (Intel® TXE)
Intel® Server Platform Services (SPS)
Intel has identified security vulnerabilities that could potentially impact certain PCs, servers, and IoT platforms.
Systems using Intel ME Firmware versions 6.x-11.x, servers using SPS Firmware version 4.0, and systems using TXE version 3.0 are impacted
et plus loin (si on cherche comment interpreter les resultats dans "frequently asked questions")
Q: My system is reported as may be Vulnerable by the Intel-SA-00086 Detection Tool. What do I do?
A: A status of may be Vulnerable is usually seen when either of the following drivers aren't installed:
Intel® Management Engine Interface (Intel® MEI) driver
or
Intel® Trusted Execution Engine Interface (Intel® TXEI) driver
Est ce que ça veut dire que le logiciel de detection de la faille necessite d'avoir certains drivers (ou programmes Intel du genre "intel update") installés et/ou actifs sur son PC???????????????????????
comment on peut savoir si on a tous les bons programmes/drivers pour savoir si l'outil de detection de la faille fonctionne normalement?????
merci a kiki pourra me donner mes reponses...
(note: mon CPU = 4790k et selon le logiciel de detection de la faille je suis safe)
Mon processeur à déjà été patché
i5 8600k
Comment ca deja patché ?
J'ai bien fais de partir sur du R7 1800x
AMD qui va se faire des testicules toutes dorées suiste à cette "révélation"
çà sent pas bon pour Intel et Coffee lake
Le patch arrive quand ?
i7 6700k
Le 03 janvier 2018 à 17:36:45 perronervoso a écrit :
AMD qui va se faire des testicules toutes dorées suiste à cette "révélation"
çà sent pas bon pour Intel et Coffee lake
Oui enfin... On attend toujours l'incroyable domination d'AMD sous DX12 et Vulkan. ![]()
Je peux pas croire que mon i7 8700k @ 5Ghz se fasse fumer par ces enfoirés ![]()
Il est increvable sur tout ce que je lui demande, il supportera la pression
...
Update avec les sources :
Un article détaillé en anglais : https://www.theregister.co.uk/2018/01/02/intel_cpu_design_flaw/
Benchmarks Phoronix Linux : https://www.phoronix.com/scan.php?page=article&item=linux-415-x86pti&num=2
Un autre article avec notamment la quote d'AMD sur l'exécution prédite : https://hothardware.com/news/intel-cpu-bug-kernel-memory-isolation-linux-windows-macos
Un article en français : https://lord.re/fast-postosts/04-faille-cpu-intel-2018/
Plus de détails techniques :
La mailing list du kernel Linux : https://lkml.org/lkml/2017/12/4/709
Article de recherche sur les failles KASLR : https://gruss.cc/files/kaiser.pdf
Article de blog d'un chercheur qui explique l'idée de lire la mémoire kernel depuis le user space : https://cyber.wtf/2017/07/28/negative-result-reading-kernel-memory-from-user-mode/
Merci pour les sources, je l'epingle un moment
comment se préentera le fameux patch d'ailleurs? noyé dans les maj auto de sécurité de Microsoft?
certains (notamment les gamers) prendront sûrement le choix de ne pas l'appliquer pour ne pas perdre en perfs
J'ai lancé le test (dispo ici https://downloadcenter.inr.intel.com/download/27150?v=t ) et mon résultat c'est mon proc n'est plus vulnérable car "already patched"
Le 03 janvier 2018 à 18:02:01 LeRoidesMurs a écrit :
J'ai lancé le test (dispo ici https://downloadcenter.intel.com/download/27150?v=t ) et mon résultat c'est mon proc n'est plus vulnérable car "already patched"
C'est pour une autre faille ce test ![]()
Je suis peut-être con mais j'ai du mal à comprendre
Vous dites qu'il y a deux failles différentes, ce topic parle de laquelle ? ![]()
En attendant je suis bien content d'avoir pris un ryzen 3 1200 à la place du pentium G4600
Le 03 janvier 2018 à 18:22:37 KillerJamme2 a écrit :
Je suis peut-être con mais j'ai du mal à comprendre
Vous dites qu'il y a deux failles différentes, ce topic parle de laquelle ?En attendant je suis bien content d'avoir pris un ryzen 3 1200 à la place du pentium G4600
Si j'ai bein compris ya une ancienne faille qui touche les procos de 6eme gen et + qui est ancienne et la nouvelle qui touche tous les procos depuis 10 ans et qui est bien plus grave
Le 03 janvier 2018 à 18:24:35 Stormer_ a écrit :
Le 03 janvier 2018 à 18:22:37 KillerJamme2 a écrit :
Je suis peut-être con mais j'ai du mal à comprendre
Vous dites qu'il y a deux failles différentes, ce topic parle de laquelle ?En attendant je suis bien content d'avoir pris un ryzen 3 1200 à la place du pentium G4600
Si j'ai bein compris ya une ancienne faille qui touche les procos de 6eme gen et + qui est ancienne et la nouvelle qui touche tous les procos depuis 10 ans et qui est bien plus grave
Donc si j'ai également bien compris, les deux failles partagent le même problème ? (sauf qu'une affecte plus de CPU que l'autre, donc)
C'est bizarre quand-même, d'avoir deux grosses failles de sécurité en l'espace de quelques jours.
Le 03 janvier 2018 à 18:20:09 Stormer_ a écrit :
Le 03 janvier 2018 à 18:02:01 LeRoidesMurs a écrit :
J'ai lancé le test (dispo ici https://downloadcenter.inr.intel.com/download/27150?v=t ) et mon résultat c'est mon proc n'est plus vulnérable car "already patched"C'est pour une autre faille ce test

Le 03 janvier 2018 à 17:36:45 perronervoso a écrit :
AMD qui va se faire des testicules toutes dorées suiste à cette "révélation"
çà sent pas bon pour Intel et Coffee lake
Une baisse des prix pour reprendre des parts de marché serait une belle réaction de leur part... ![]()
Il semble qu'il y a une faille qui peut être corrigée par une MAJ du BIOS à partir des core de 6 ième gen.
Et la faille in-corrigeables par MAJ du BIOS, qui nécessite une MAJ de l'OS pour être en sécurité, mais qui peut faire baisser les perfs jusqu'à 30% selon les cas. Et ça, sur 10 ans de CPU Intel.
Ce qui est potentiellement une catastrophe pour nous, ainsi que pour Intel d’ailleurs.
Du coup on fait quoi ?
Intel milliardaire laisse des failles ok