Nouvelle vulnérabilité pour les processeurs Intel : l'attaque CacheOut

Discussions sur la sécurisation des protocoles, les authentifications, les CVE, les failles de sécu, le chiffrement,...
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19787
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 96
Localisation : Tx

Nouvelle vulnérabilité pour les processeurs Intel : l'attaque CacheOut

Message par Mackguil »

Nouvelle vulnérabilité pour les processeurs Intel : l'attaque CacheOut

Dans la lignée des attaques de type Spectre ou Meltdown, les chercheurs en sécurité s'en donnent à coeur joie et n'en finissent plus de trouver de nouvelles failles.
Un site web a été mis en place pour décrire la toute nouvelle attache CacheOut (avec un beau logo, comme c'est devenu l'habitude) : https://cacheoutattack.com/

En résumé voici comment ça marche : suite aux précédentes attaques il avait été constaté que différents buffers internes des CPU Intel pouvaient laisser fuir leurs données. Ces attaques, nommées "Microarchitectural Data Sampling (MDS)", avaient été jugées très graves car elles permettaient de siphonner des données indépendamment de toutes les barrières de sécurité inter-process.
Pour corriger cette faille les ingénieurs Intel avaient poussé un patch du microcode du CPU. Ce patch réutilisait l'instruction VERW afin de vider les buffers lors de chaque changement de domaine de sécurité.
Buffers vides donc attaque impossible donc problème des attaques MDS résolu…du moins c'est ce qu'on croyait !

Avec la nouvelle attaque CacheOut les chercheurs mettent en évidence la possibilité de retrouver les données qui ont été effacées des buffers. En effet ces données sont toujours dans le cache L1 et il est possible d'obliger le CPU à recopier ces données dans les buffers même après le passage de l'instruction VERW.
Source: https://linuxfr.org/users/patrick_g/jou ... e-cacheout
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
Avatar du membre
tntuner
Membre
Membre
Messages : 11311
Enregistré le : 01 nov. 2017, 23:12
Score de réactions : 115
Localisation : Bruxelles, Belgique, Europe, Troisième planète après le soleil
Âge : 53

Re: Nouvelle vulnérabilité pour les processeurs Intel : l'attaque CacheOut

Message par tntuner »

:lol2:
TV: Samsung TV de 2023 + box Android TV, avec Amazon Prime Video, Netflix et Disney+
Internet: hey! (200 Mbps down, 10 Mbps up)
Téléphone fixe: VOIP OVH abonnement découverte
PC avec Windows 10 & 11 + antiX 21
Avatar du membre
Unix-Linux
Membre
Membre
Messages : 10036
Enregistré le : 10 nov. 2017, 21:50
Score de réactions : 43

Re: Nouvelle vulnérabilité pour les processeurs Intel : l'attaque CacheOut

Message par Unix-Linux »

Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Voo HFC (anciennement : EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 aarch64
Raspberry Pi 4 + NAS / DietPi v9.11
Server : ubuntu Noble Numbat 24.04