• [^] # Re: Risque ?

    Posté par (site web personnel) . En réponse au journal Noyau vulnérable ou pas ?. Évalué à 1.

    Tu risques autant qu'en grillant un feu rouge le soir sur une route déserte où tu vois clairement qu'il n'y a personne à la ronde.

    ... et que tu sais qu'il y a des snipers embusqués prêts à tirer sur tout ce qui bouge.

    Ce pb aujourd'hui tel qui est énoncé n'est peut-être pas très significatif (hormis l'utilisation de virtualisation cloud peut-être)

    Le problème est très significatif, puisque cela peut permettre à un processus d'accéder à tous les autres processus de l'hôte. C'est dramatique pour un hyperviseur, mais aussi pour un ordinateur de bureau : on clique sur un mauvais lien dans son navigateur et boum, un attaquant a accès à nos documents, nos mots de passe, nos photos.

    On ne sait pas encore comment ce sera exploité, mais là n'est pas le pb : le CPU doit faire son boulot de CPU.

    Les vidéos sur en milieu de page https://meltdownattack.com sont quand même assez explicites. Ce sera exploité rapidement, ça l'est sûrement déjà (car si la faille a été révélée maintenant, rien ne dit que certains ne la connaissaient pas avant).