• # Meltdown, seulement Intel ?

    Posté par . En réponse à la dépêche Deux failles critiques : Meltdown et Spectre. Évalué à 8.

    Je reprend un commentaire écrit dans le journal,

    les auteurs de l'article qui décrit Meltdown n'ont pas aussi clairement affranchi
    les autres fondeurs de la faille.

    Ils expliquent seulement que leur «POC», qu'il appellent «toy» et basé sur une attaque de cache de type Flush+Reload , n'a pas
    obtenu de résultat.
    Seulement, leur mesures semblent indiquer que le problème existe là aussi.

    Limitations on ARM and AMD:
    the reasons for this can be manifold.
    First of all, our implementation might simply be too slow
    and a more optimized version might succeed.
    For instance, a more shallow out-of-order execution pipeline could tip the race
    condition towards against the data leakage.
    Similarly,if the processor lacks certain features, e.g., no re-order
    buffer, our current implementation might not be able to
    leak data. However, for both ARM and AMD, the toy
    example as described in Section 3 works reliably, indi-
    cating that out-of-order execution generally occurs and
    instructions past illegal memory accesses are also per-
    formed.

    L’exécution d'un accès non autorisé aurait bien eu lieu sur les autres architectures, ils n'ont pas contre par réussi à sortir le résultat d'un cache.