Source: https://linuxfr.org/users/patrick_g/jou ... e-cacheoutNouvelle vulnérabilité pour les processeurs Intel : l'attaque CacheOut
Dans la lignée des attaques de type Spectre ou Meltdown, les chercheurs en sécurité s'en donnent à coeur joie et n'en finissent plus de trouver de nouvelles failles.
Un site web a été mis en place pour décrire la toute nouvelle attache CacheOut (avec un beau logo, comme c'est devenu l'habitude) : https://cacheoutattack.com/
En résumé voici comment ça marche : suite aux précédentes attaques il avait été constaté que différents buffers internes des CPU Intel pouvaient laisser fuir leurs données. Ces attaques, nommées "Microarchitectural Data Sampling (MDS)", avaient été jugées très graves car elles permettaient de siphonner des données indépendamment de toutes les barrières de sécurité inter-process.
Pour corriger cette faille les ingénieurs Intel avaient poussé un patch du microcode du CPU. Ce patch réutilisait l'instruction VERW afin de vider les buffers lors de chaque changement de domaine de sécurité.
Buffers vides donc attaque impossible donc problème des attaques MDS résolu…du moins c'est ce qu'on croyait !
Avec la nouvelle attaque CacheOut les chercheurs mettent en évidence la possibilité de retrouver les données qui ont été effacées des buffers. En effet ces données sont toujours dans le cache L1 et il est possible d'obliger le CPU à recopier ces données dans les buffers même après le passage de l'instruction VERW.
Nouvelle vulnérabilité pour les processeurs Intel : l'attaque CacheOut
-
- Modérateur en chef
- Messages : 19787
- Enregistré le : 31 oct. 2017, 18:35
- Score de réactions : 96
- Localisation : Tx
Nouvelle vulnérabilité pour les processeurs Intel : l'attaque CacheOut
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.
+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
-
- Membre
- Messages : 11311
- Enregistré le : 01 nov. 2017, 23:12
- Score de réactions : 115
- Localisation : Bruxelles, Belgique, Europe, Troisième planète après le soleil
- Âge : 53
Re: Nouvelle vulnérabilité pour les processeurs Intel : l'attaque CacheOut

TV: Samsung TV de 2023 + box Android TV, avec Amazon Prime Video, Netflix et Disney+
Internet: hey! (200 Mbps down, 10 Mbps up)
Téléphone fixe: VOIP OVH abonnement découverte
PC avec Windows 10 & 11 + antiX 21
Internet: hey! (200 Mbps down, 10 Mbps up)
Téléphone fixe: VOIP OVH abonnement découverte
PC avec Windows 10 & 11 + antiX 21
-
- Membre
- Messages : 10036
- Enregistré le : 10 nov. 2017, 21:50
- Score de réactions : 43
Re: Nouvelle vulnérabilité pour les processeurs Intel : l'attaque CacheOut
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Voo HFC (anciennement : EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 aarch64
Raspberry Pi 4 + NAS / DietPi v9.11
Server : ubuntu Noble Numbat 24.04
Voo HFC (anciennement : EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 aarch64
Raspberry Pi 4 + NAS / DietPi v9.11
Server : ubuntu Noble Numbat 24.04