Bon, la rumeur est apparemment confirmée, Intel aurait communiqué sur une faille de sécurité non corrigeable au niveau Microcode sur ses processeurs. Cette faille touche les processeurs de toute la dernière décennie…et permettrait si j’ai bien compris, et je n’en suis pas sûr, à des instructions du mode User d’accéder à des information du mode Kernel.
Amazon et Microsoft (AWS et AZURE) patchent cette semaine et la suivante, leurs hyperviseurs en data center…c’est dire si la faille semble importante et urgente à patcher.
Les Builds Insiders de Windows 10 de ces dernières semaines embarquent apparemment le fixe officiel en “beta” qui devrait atterrir sur nos postes d’ici le mois prochain très vraisemblablement. Linux est même déjà dans la place, et une campagne de patchs est déjà en train d’être déployée afin de contourner au niveau du kernel, l’utilisation de la fonctionnalité CPU qui pose problème. Mac OS devra aussi mettre à jour ses Builds mais je ne sais pas si cela est en cours…je n’utilise pas MacOs sur PC, que sur mon téléphone
Là où le bât blesse, c’est que selon les diverses sources commentant sur le sujet, le contournement effectué par le Système d’Exploitation coûterait entre 5 et 30 % de performance selon les instructions et l’utilisation de la machine sur laquelle on fait le test.
Ci-dessous vous trouverez plusieurs posts parlant de ce problème, et vous allez en voir apparaître d’autres dans les heures/jours qui viennent je pense !
http://www.aidanfinn.com/?p=20880
https://www.theregister.co.uk/2018/01/02/intel_cpu_design_flaw/
Bonne journée à vous, et patchez vite!