Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
781 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5
Page Suivante
Auteur Sujet :

Meltdown et Spectre

n°164619
akizan
Eye Sca Zi
Posté le 08-08-2019 à 16:07:41  profilanswer
 

Reprise du message précédent :
et c'est reparti :p
https://portal.msrc.microsoft.com/e [...] -2019-1125

mood
Publicité
Posté le 08-08-2019 à 16:07:41  profilanswer
 

n°164620
Profil sup​primé
Posté le 08-08-2019 à 16:09:40  answer
 

Oui j'ai vu ça chez cluclu: https://www.clubic.com/processeur/p [...] intel.html

 

Reste à savoir si le patch dégrade (encore) les perfs.


Message édité par Profil supprimé le 08-08-2019 à 16:09:50
n°164621
dims
if it ain't brocken, mod it !
Posté le 08-08-2019 à 16:35:31  profilanswer
 

le patch chez crosoft est dispo depuis 1 mois.
si il y avait une grosse dégradation de perfs, ça se serait déjà vu ;)

n°164627
akizan
Eye Sca Zi
Posté le 09-08-2019 à 09:00:13  profilanswer
 

tant que y'a pas de tests de fait... tout est possible.
Les yeux bioniques, j'met pas de pièce dessus


Message édité par akizan le 09-08-2019 à 09:00:37
n°165284
F117
Posté le 14-09-2019 à 18:03:32  profilanswer
 

ça continue avec intel  
 
http://www.comptoir-hardware.com/a [...] glop-.html

Comptoir' labs • NetCAT : la sécurité pour Intel, c'est toujours pas glop !

 
 
Dans la série Meltdown et Spectre, voici le cousin germain ayant hérité du pire de toute la famille, nous avons nommé NetCAT. Cette fois-ci, il n'est pas question d'exécution spéculative, mais d'utilisation d'un canal auxiliaire via le RDMA et plus précisément la technologie DDIO des cartes réseau. Tout le monde est perdu ? Nous aussi, revoyons donc tout cela avec moins d'acronymes et plus de français.


Message édité par F117 le 14-09-2019 à 18:07:44
n°165285
Flyman81
Posté le 14-09-2019 à 18:06:59  profilanswer
 
n°165286
F117
Posté le 14-09-2019 à 18:09:33  profilanswer
 

si j'ai posté ici c'est ça concerne pas que les ordinateurs destinés aux particuliers

n°165400
F117
Posté le 19-09-2019 à 11:40:13  profilanswer
 

voici un autre site qui parle de la faille NetCat avec les recommandations d'intel
 

Twiz a écrit :

Nouvelle faille de sécurité pour les procos Intel, NetCat :
 
https://www.overclockingmadeinfranc [...] -securite/
 
Elle semble toutefois n'affecter que les serveurs.


n°166507
billy06
Posté le 13-11-2019 à 15:19:27  profilanswer
 
n°166549
akizan
Eye Sca Zi
Posté le 15-11-2019 à 11:01:09  profilanswer
 

avec la multiplication des failles liées aux processeurs, y'a t il un outil qui test et résume toutes les vulnérabilités d'un ordinateur ?
Comme InSpectre pour Spectre et Meltdown ?

mood
Publicité
Posté le 15-11-2019 à 11:01:09  profilanswer
 

n°166551
clockover
That's the life
Posté le 15-11-2019 à 11:19:59  profilanswer
 

Moi qui comptait changer des serveurs ba ca va attendre :O  
Merci pour le budget :D

n°166578
billy06
Posté le 18-11-2019 à 09:14:41  profilanswer
 

akizan a écrit :

avec la multiplication des failles liées aux processeurs, y'a t il un outil qui test et résume toutes les vulnérabilités d'un ordinateur ?
Comme InSpectre pour Spectre et Meltdown ?


 
Celui que j'ai posté une page plus haut : https://github.com/speed47/spectre-meltdown-checker

n°166579
billy06
Posté le 18-11-2019 à 09:17:36  profilanswer
 

clockover a écrit :

Moi qui comptait changer des serveurs ba ca va attendre :O  
Merci pour le budget :D


 
Comme je l'ai dit également une page plus haut : tu prends un serveur ARM, seule archi sérieuse à ce jour. N'en déplaise un "modo" de ce forum, les attaques sont de plus en plus fréquentes et, bien évidemment, le seront encore davantage. Sans compter la baisse de perf réellement mesurée en cas de contre-mesure.

n°166585
clockover
That's the life
Posté le 18-11-2019 à 10:52:56  profilanswer
 

billy06 a écrit :


 
Comme je l'ai dit également une page plus haut : tu prends un serveur ARM, seule archi sérieuse à ce jour. N'en déplaise un "modo" de ce forum, les attaques sont de plus en plus fréquentes et, bien évidemment, le seront encore davantage. Sans compter la baisse de perf réellement mesurée en cas de contre-mesure.


Ca impose des contraintes qui peuvent ne pas être acceptables.

n°167038
dims
if it ain't brocken, mod it !
Posté le 11-12-2019 à 11:28:22  profilanswer
 

une autre ….
https://www.intel.com/content/www/u [...] 00317.html

 

edit: en fait, c'est 2 autres !!
ya aussi celle la
https://www.intel.com/content/www/u [...] 00289.html


Message édité par dims le 11-12-2019 à 11:51:39
n°167083
billy06
Posté le 12-12-2019 à 16:15:31  profilanswer
 

Ouais, celle du voltage est particulièrement... wouah !
Tellement balèze à exploiter ! https://plundervolt.com/
 

n°167742
scorpio810
Posté le 28-01-2020 à 12:19:36  profilanswer
 
n°167743
billy06
Posté le 28-01-2020 à 13:49:12  profilanswer
 

ah, je suis devancé :) Encore une attaque monumentale. Franchement, je suis ébahi de voir que personne ne s'en prend à Intel, qui équipe un peu tous les serveur d'entreprise. Pas de procès, rien.

n°167744
dims
if it ain't brocken, mod it !
Posté le 28-01-2020 à 14:33:20  profilanswer
 

bah tant qu'ils bouchent les trous, je vois pas trop en quoi il y a matière a les attaquer…
sauf peut être meltdown où sur certains CPU il peut y avoir une perte de perfs

n°167745
Profil sup​primé
Posté le 28-01-2020 à 14:40:09  answer
 

Tout simplement parce que "boucher les trous" fait baisser les perfs: désactive l'HT par-ci, TSX par-là...à la fin tu as perdu combien ? 50 % ?

 


Message édité par Profil supprimé le 28-01-2020 à 14:43:38
n°167747
clockover
That's the life
Posté le 28-01-2020 à 19:03:35  profilanswer
 

Déjà à condition que les trous soient bouchés.
Qui le sait réellement ne serait-ce que sur les trous découverts pour ses machines ? Vous avez fait un audit ?


Message édité par clockover le 28-01-2020 à 19:04:01
n°168637
scorpio810
Posté le 07-03-2020 à 11:37:37  profilanswer
 
n°168686
scorpio810
Posté le 10-03-2020 à 22:18:19  profilanswer
 

Encore une autre ... décidément ...
https://thehackernews.com/2020/03/i [...] ction.html

n°171150
xcomm
Posté le 09-09-2020 à 18:17:49  profilanswer
 

Bonjour,
 
En parlant de vulnérabilités de CPU Intel, de nouvelles sont annoncées sur les CPU de génération 8 à 10.
Plus d'informations ici :
https://www.intel.com/content/www/u [...] 00404.html
https://www.intel.com/content/www/u [...] 00347.html
https://www.intel.com/content/www/u [...] 00356.html
 
Et par ailleurs, pour ceux ayant des machines dont l'UEFI n'est plus maintenu par le constructeur, Microsoft permet néanmoins de réaliser la mise à jour du microcode du CPU Intel concerné.
 
Attention, un KB spécifique par version de Kernel de Windows.
Plus d'information ici :
https://www.01net.com/actualites/pr [...] 73208.html
 
Bonne journée.
Xavier

n°171151
Profil sup​primé
Posté le 09-09-2020 à 18:23:25  answer
 

Pour connaitre la révision du microcode en vigueur sur votre CPU, vous avez cette commande (à lancer en tant qu'admin):

 

reg query HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System\CentralProcessor\0

 

Exemple sur mon Skylake, on peut voir que le microcode révision C6 est installé dans le BIOS, et Windows le met à jour au lancement par la version CC.

 

https://i.imgur.com/ahBjdyS.png


Message édité par Profil supprimé le 09-09-2020 à 18:25:51
n°171152
xcomm
Posté le 09-09-2020 à 20:13:31  profilanswer
 

De mon côté, j'utilise l'utilitaire Intel. Je ne suis pas au travail, mais ça doit être celui -ci :
https://downloadcenter.intel.com/do [...] ws-Version
 
Point faible rencontré, la mise à jour intégrée n'est disponible que longtemps après la sortie des nouvelles versions.
Je m'en suis aperçu il y a quelques jour. -> désintallation / installation de la dernière.

n°171885
xcomm
Posté le 17-11-2020 à 22:40:00  profilanswer
 

Quelques exemples tirés de l'actualité pas tip-top avec des niveaux parfois à 9.8 ou 9.6 et pas uniquement sur le CPU.
https://www.intel.com/content/www/u [...] 00391.html
https://www.intel.com/content/www/u [...] 00404.html
https://www.intel.com/content/www/u [...] 00356.html
https://www.intel.com/content/www/u [...] 00347.html
https://www.intel.com/content/www/u [...] 00403.html
https://www.intel.com/content/www/u [...] 00411.html
 
Bref, surveillez l'arrivée des correctifs si vous avez de l'Intel.
 
[EDIT] Et si certains de vos équipements ne reçoivent plus de mises à jour de microcodes, Microsoft peut aider pour la partie CPU.
Prendre la bonne version en fonction de votre OS :
https://support.microsoft.com/en-us [...] de-updates
https://support.microsoft.com/en-au [...] de-updates
https://support.microsoft.com/en-au [...] de-updates
https://support.microsoft.com/en-au [...] de-updates
https://support.microsoft.com/en-au [...] de-updates
https://support.microsoft.com/en-au [...] de-updates


Message édité par xcomm le 17-11-2020 à 22:47:52
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Plus de sujets relatifs à : Meltdown et Spectre


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR