Il semblerait que tout compte fait KPTI soit désactivé par défaut sur AMD sous Linux : https://www.phoronix.com/scan.php?page=news_item&px=Linux-Tip-Git-Disable-x86-PTI
Mais Google dit avoir trouvé la faille l'an dernier et qu'elle affecte Intel, AMD, et ARM : https://www.phoronix.com/scan.php?page=news_item&px=Google-CPU-Disclosure ils disent aussi avoir implémenté une proof of concept de la faille, je retire donc ce que j'ai dit plus haut comme quoi "apparemment jusque là aucun chercheur n'a réussi à écrire un programme exploitant la faille" ![]()
Reste à voir qui d'AMD ou Google a raison ![]()
https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html
https://spectreattack.com
J'ai juste fait le test avec SA00086_Windows linké par un khey plus haut sur la page intel, mais j'ai pas installé leurs ME vu les soucis récurrents dessus.
Et merci GilbertSukhey, je ferais ça tout à la main, c'est à l'ancienne et plus sûr, et tu le confirmes.
selon le test, ca me dit que ce systeme est vulnerable.. bon reste plus qu'a vendre et prendre un ryzen
j'attend fermement ryzen +
Selon un ingénieur en sécurité de chez Google, les processeurs AMD aussi sont affectés
https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html?m=1
"These vulnerabilities affect many CPUs, including those from AMD, ARM, and Intel"
Le 04 janvier 2018 à 01:01:55 onimenokio a écrit :
Selon un ingénieur en sécurité de chez Google, les processeurs AMD aussi sont affectés![]()
https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html?m=1
"These vulnerabilities affect many CPUs, including those from AMD, ARM, and Intel"
https://cloud.google.com/intel/
https://blog.google/topics/google-cloud/google-and-intel-announce-strategic-alliance-accelerate-cloud-adoption-enterprise/
les intérêts d'abord ![]()
du coup AMD aussi sont touchés ? wtf ils vont se faire attaquer en justice intel là ![]()
Le 04 janvier 2018 à 01:21:50 Exidrew a écrit :
du coup AMD aussi sont touchés ? wtf ils vont se faire attaquer en justice intel là
Il paraît que Spectre touche AMD aussi, vu le papier :
Experiments were performed on multiple x86 processor
architectures, including Intel Ivy Bridge (i7-3630QM),
Intel Haswell (i7-4650U), Intel Skylake (unspecified
Xeon on Google Cloud), and AMD Ryzen. The Spectre
vulnerability was observed on all of these CPUs
Contrairement à Meltdown d'après ce que j'ai compris le fix pour Spectre est beaucoup plus difficile à faire mais Spectre est beaucoup plus difficile à exploiter.
Quoiqu'il en soit c'est une catastrophe, y a rien à relativiser.
https://spectreattack.com/
Et désolé GilbertDukhey j'avais pas vu tes posts avant de poster le mien ![]()
J'ai découvert que mon PC est vulnérable avec les outils de détection INTEL-SA-00075 et Intel-SA-00086. Sur un blog de sécurité PC il suggère de changer de carte mère si le fabricant ne propose pas de patch correctif.
C'est mon cas, le dernier update du bios de ma carte mère MSI B85-G41 PC Mate date de 2015. Je serais blasé de devoir remplacer ma ram, mon cpu et ma carte mère alors que ma config a à peine 2 ans.
Le 04 janvier 2018 à 02:42:06 Fratox a écrit :
Du coup ça part sur du Ryzen ou ça se passe comment ?Nan sérieux je suis surtout pressé de voir les résultats niveau performance par la suite
Bah, en gros, y a 2 failles, sans rentrer dans les détails :
Meltdown qui ne concerne QUE Intel depuis les 10 dernières années, et dont le patch va dégrader les performances (jusqu'à -30% mais ce chiffre est à relativiser par contre - c'est 30% mesuré dans un benchmark pour une application donnée, peu de chances que ça soit perceptible à ce point chez les lambdas et en jeu, si ça peut en rassurer...).
Spectre qui concerne TOUS les CPUs x86 jusqu'aux P2, que ce soit Intel et AMD, et même certains ARM, et qui ne peut pas vraiment être fixé autrement que par une correction hardware de l'architecture. Mais ce serait bien plus difficile à exploiter, et Chrome pourra par exemple dans une MaJ ultérieure mitiger les attaques via JS, toujours au prix de performances.
https://www.macg.co/materiel/2018/01/faille-processeur-intel-ne-veut-pas-plonger-seul-et-mouille-amd-et-arm-qui-confirme-100947
Apparament la faille est aussi presente chez amd..
Bonjour,
D'après Hitek un premier correctif pour ce problème est déjà implanté dans Windows depuis la grosse MAJ de novembre. Moi j'ai une question depuis cette fameuse MAJ de Windows pour tous ceux qui ont fait une clean install de Windows avec cette nouvelle version du système, nous sommes très très nombreux sur reddit et le forum Asus à nous plaindre sur des problème de dialogue entre nos cartes mères (Z270 pour moi) et l'OS, genre impossible de détecter la MB dans Aura impossible d'installer AI suite etc etc, l'isolation des instructions visé par le patch KPTI pourrait en être la cause Non?
Cordialement.
Le 04 janvier 2018 à 06:45:06 Sucre_amer a écrit :
https://www.macg.co/materiel/2018/01/faille-processeur-intel-ne-veut-pas-plonger-seul-et-mouille-amd-et-arm-qui-confirme-100947Apparament la faille est aussi presente chez amd..
Tu as pas lu le post juste au dessus
En espérant que ryzen 2 règle ce soucis
Pour exploiter spectre il fait que le hacker soit connecté en local non ? Donc en soit c'est pas si grave.
Il y a un truc que je comprend pas. Pas mal de site balance l'info comme quoi Microsoft aurait déja balancer le patch sur une update précédente. Alors pourquoi en re balancer un le 9?
Le 04 janvier 2018 à 09:01:53 fx_311 a écrit :
Il y a un truc que je comprend pas. Pas mal de site balance l'info comme quoi Microsoft aurait déja balancer le patch sur une update précédente. Alors pourquoi en re balancer un le 9?
Quiproquo plus qu'autre chose, il est officiellement dit que le patch sera inclus dans la maj hebdo du mardi (donc le 9)
hé bhein, cela à bien évolué depuis hier la ... donc deux failles, dont une qui ne sera pas être vraiment corrigé de façon logiciel et qui ne le sera que par changement de matériels (c'est une première ça). Il semblerait aussi que le correctif windows se pointe aujourd'hui (windows 10) et plus tard pour les autres windows, d'après TheVerge.
Comme quoi là j'aimerais bien être sur console ![]()
Le 04 janvier 2018 à 09:49:57 Murcielago93 a écrit :
Comme quoi là j'aimerais bien être sur console
bhein, quelque part leurs processeur sont aussi touché ... surtout par spectre, la switch est un arm et ceux ci sont aussi touché par exemple