L'argument se tient.
Mais, dans ce cas, pourquoi je n'ai pas d'informations précises dans mon /proc/cpuinfo quant au CPU?
Je veux dire, on sait que l'algo de prédiction (hyper bas level quand même) est vulnérable à des failles actuelles et que le kernel est patché (ou pas) en conséquence (et je doute que la vulnérabilité soit testée par le noyau, à mon avis, c'est juste du bon gros hardcode pas propre, à vérifier) mais on ne sait même pas combien de niveau de cache il y a, ni leur répartition par coeur, ni... la liste est longue. D'ailleurs, elle inclue la longue liste des firmware plus ou moins planqués sur la carte mère ou le CPU, qui peuvent receler des backdoors et failles bien pire que spectre et meltdown.
Pour moi, le rôle du kernel n'est pas d'informer sur les failles du hard, mais d'en permettre l'usage (du hard, hein) de manière uniforme sans (trop) s'inquiéter de comment fonctionne le matériel (parce que je pense qu'il est quand même bon de connaître l'archi globale d'un PC, info qui n'est d'ailleurs dans aucune page de manuel de mon système, à moins que je ne sois passé à côté...).
Ça, et d'être performant sans mentir (et je crains qu'un jour, mon kernel pas compilé à la main mais chopé d'une distro ne mente, si je me fie à ces informations qui seront potentiellement corrigées dans 10ans).
[^] # Re: Aide à l'attaquant ?
Posté par freem . En réponse au journal Noyau vulnérable ou pas ?. Évalué à 1.
L'argument se tient.
Mais, dans ce cas, pourquoi je n'ai pas d'informations précises dans mon /proc/cpuinfo quant au CPU?
Je veux dire, on sait que l'algo de prédiction (hyper bas level quand même) est vulnérable à des failles actuelles et que le kernel est patché (ou pas) en conséquence (et je doute que la vulnérabilité soit testée par le noyau, à mon avis, c'est juste du bon gros hardcode pas propre, à vérifier) mais on ne sait même pas combien de niveau de cache il y a, ni leur répartition par coeur, ni... la liste est longue. D'ailleurs, elle inclue la longue liste des firmware plus ou moins planqués sur la carte mère ou le CPU, qui peuvent receler des backdoors et failles bien pire que spectre et meltdown.
Pour moi, le rôle du kernel n'est pas d'informer sur les failles du hard, mais d'en permettre l'usage (du hard, hein) de manière uniforme sans (trop) s'inquiéter de comment fonctionne le matériel (parce que je pense qu'il est quand même bon de connaître l'archi globale d'un PC, info qui n'est d'ailleurs dans aucune page de manuel de mon système, à moins que je ne sois passé à côté...).
Ça, et d'être performant sans mentir (et je crains qu'un jour, mon kernel pas compilé à la main mais chopé d'une distro ne mente, si je me fie à ces informations qui seront potentiellement corrigées dans 10ans).