URL: https://linuxfr.org/news/deux-failles-critiques-meltdown-et-spectre Title: Deux failles critiques : Meltdown et Spectre Authors: Bruno Michel Davy Defaud, ZeroHeure, bubarđŠ„, Pierre Jarillon et JN Date: 2018ćčŽ01æ04æ„T18:16:48+01:00 License: CC By-SA Tags: arm, processeur, cpucalypse, intel, amd, x86 et x86_64 Score: 101 Ces derniers jours, les rumeurs allaient bon train sur les rĂ©seaux sociaux suite Ă lâintĂ©gration en urgence dâun gros correctif dans la RC-6 du noyau Linux. Cela allait Ă lâencontre de toutes les habitudes de Linus Torvalds, ce qui laissait penser que les conditions Ă©taient vraiment particuliĂšres. Et le moins que lâon puisse dire est que nous ne sommes pas déçus. Ce nâest pas une faille critique, mais deux, qui viennent dâĂȘtre dĂ©voilĂ©es : Meltdown et Spectre, de leur petit nom. [Nous vous invitons Ă lire le journal de _Pinaraf<_](https://linuxfr.org/users/pied/journaux/ca-sent-pas-bon-chez-intel) Ă ce sujet, bien quâincomplet le jour oĂč il lâa Ă©crit. Depuis la date de sa publication, la faille Spectre a ensuite Ă©tĂ© rĂ©vĂ©lĂ©e et, si cette derniĂšre sâavĂšre dâune ampleur moindre que Meltdown chez Intel, elle toucherait tous les fondeurs et la plupart de leurs produits). ---- [Les papiers sur Meltdown et Spectre](https://meltdownattack.com/) [[Numerama] Meltdown et Spectre : 7 questions pour comprendre les failles critiques sur les processeu](https://www.numerama.com/tech/318576-meltdown-et-spectre-7-questions-pour-comprendre-les-failles-critiques-sur-les-processeurs.html) [A Simple Explanation of the Differences Between Meltdown and Spectre, by Daniel Miessler](https://danielmiessler.com/blog/simple-explanation-difference-meltdown-spectre/) [[Arstechnica] Whatâs behind the Intel design flaw forcing numerous patches?](https://arstechnica.com/gadgets/2018/01/whats-behind-the-intel-design-flaw-forcing-numerous-patches/) [[The Register] Kernel-memory-leaking Intel processor design flaw forces Linux, Windows redesign](https://www.theregister.co.uk/2018/01/02/intel_cpu_design_flaw/) [F**CKWIT, aka KAISER, aka KPTI â Intel CPU flaw needs lowâlevel OS patches](https://nakedsecurity.sophos.com/2018/01/03/fckwit-aka-kaiser-aka-kpti-intel-cpu-flaw-needs-low-level-os-patches/) [Google Project Zero : Reading privileged memory with a sideâchannel](https://googleprojectzero.blogspot.fr/2018/01/reading-privileged-memory-with-side.html) [[LWN] Notes from the Intelpocalypse](https://lwn.net/SubscriberLink/742702/e23889188fce9f7f/) [[CommitStrip] Les rĂ©actions aux failles Meltdown & Spectre](http://www.commitstrip.com/fr/2018/01/04/reactions-to-meltdown-and-spectre-exploits/) ---- Ces deux failles sont liĂ©es Ă lâarchitecture des processeurs modernes (Intel, AMD, ARM, etc.). Les processeurs sont capables dâaller trĂšs vite en utilisant un _pipeline_ dâinstructions : pendant quâils exĂ©cutent une instruction, ils sont dĂ©jĂ en train dâanalyser les suivantes pour aller chercher Ă lâavance certains segments de mĂ©moire. Les deux failles utilisent cela pour deviner ce que contient la mĂ©moire dans des segments mĂ©moire auxquels le processus courant ne devrait pas avoir accĂšs. On parle de _Side Channel Attack_. Ces deux failles sont critiques et des personnes bien informĂ©es considĂšrent que lâon ne pourra pas corriger totalement ces problĂšmes avant lâarrivĂ©e dâune nouvelle gĂ©nĂ©ration de processeurs, juste limiter les risques quâelles soient exploitĂ©es. ## Meltdown  Meltdown est une attaque qui vise le noyau et ne fonctionne quâavec les processeurs Intel. Un processus peut tenter de deviner des segments mĂ©moire du noyau. Les preuves de concept ont montrĂ© que câest une technique efficace et non pas juste une faiblesse thĂ©orique. Bien quâil ne soit pas possible de modifier la mĂ©moire du noyau, il semblerait que ce soit suffisant pour sortir dâun conteneur Docker ou dâune machine virtuelle Xen. Les principaux systĂšmes dâexploitation ont fourni ou vont fournir sous peu des mises Ă jour pour contrecarrer ces attaques. Ces mises Ă jour ont des impacts trĂšs notables en termes de performances, pouvant ralentir fortement certains traitements. NĂ©anmoins, nous vous recommandons trĂšs fortement de faire ces mises Ă jour. ## Spectre  Spectre est une attaque qui peut paraĂźtre moins violente Ă premiĂšre vue ; elle ne permet Ă un processus que de deviner les segments mĂ©moire dâautres processus sur le mĂȘme ordinateur. Mais elle est beaucoup plus pernicieuse. Dâabord, elle concerne tous les processeurs modernes et elle est vraiment liĂ©e Ă lâarchitecture des processeurs modernes. Il sera donc difficile de sâen dĂ©barrasser sans changer de processeur. Dâautre part, les preuves de concept ont, lĂ aussi, montrĂ© lâefficacitĂ© redoutable de cette attaque. Il est, par exemple, possible de pouvoir rĂ©cupĂ©rer un mot de passe saisi dans un onglet dâun navigateur depuis le JavaScript dâun autre onglet. Les principaux navigateurs travaillent Ă fournir des contreâmesures ([Mozilla](https://blog.mozilla.org/security/2018/01/03/mitigations-landing-new-class-timing-attack/) et [Chrome](https://www.chromium.org/Home/chromium-security/ssca)) par exemple. Mais ce sont loin dâĂȘtre les seuls logiciels sur un ordinateur qui pourraient se livrer Ă de telles activitĂ©s. ## Que faire ? Tout dâabord, rien ne sert de paniquer. Ă ma connaissance, personne nâa repĂ©rĂ© dâattaques de ce type (ça pourrait passer inaperçu car ça ne laisse pas de traces sur le systĂšme, mais les personnes au courant ont fait de gros efforts pour voir si ces failles Ă©taient dĂ©jĂ utilisĂ©es dans la nature, on peut donc leur accorder un certain crĂ©dit). Ensuite, il est important de bien suivre les mises Ă jour, dans les jours qui viennent, mais câest aussi une bonne habitude de maniĂšre gĂ©nĂ©rale. Et je ne parle pas que des mises Ă jour du systĂšme dâexploitation. Les navigateurs et globalement toutes les applications devront Ă©galement ĂȘtre mis Ă jour rĂ©guliĂšrement. Les rĂ©gies publicitaires sont connues pour ĂȘtre de mauvais Ă©lĂšves en termes de JavaScript. Je ne saurais que trop vous conseiller de vous tourner vers des extensions pour les navigateurs qui protĂšgent votre vie privĂ©e comme uBlock Origin ([Firefox](https://addons.mozilla.org/fr/firefox/addon/ublock-origin/) et [Chrome](https://chrome.google.com/webstore/detail/ublock-origin/cjpalhdlnbpafiamejdnhcphjbkeiagm?hl=fr)) ou [NoScript](https://addons.mozilla.org/fr/firefox/addon/noscript/). Enfin, si vous avez un peu de temps, nâhĂ©sitez pas Ă vous renseigner sur dâautres sites et Ă recouper lâinformation. Cet article a Ă©tĂ© Ă©crit en vitesse et est assez grossier. NâhĂ©sitez pas Ă ajouter des prĂ©cisions dans les commentaires et Ă participer aux prochaines dĂ©pĂȘches sur le site !