Tu risques autant qu'en grillant un feu rouge le soir sur une route déserte où tu vois clairement qu'il n'y a personne à la ronde.
... et que tu sais qu'il y a des snipers embusqués prêts à tirer sur tout ce qui bouge.
Ce pb aujourd'hui tel qui est énoncé n'est peut-être pas très significatif (hormis l'utilisation de virtualisation cloud peut-être)
Le problème est très significatif, puisque cela peut permettre à un processus d'accéder à tous les autres processus de l'hôte. C'est dramatique pour un hyperviseur, mais aussi pour un ordinateur de bureau : on clique sur un mauvais lien dans son navigateur et boum, un attaquant a accès à nos documents, nos mots de passe, nos photos.
On ne sait pas encore comment ce sera exploité, mais là n'est pas le pb : le CPU doit faire son boulot de CPU.
Les vidéos sur en milieu de page https://meltdownattack.com sont quand même assez explicites. Ce sera exploité rapidement, ça l'est sûrement déjà (car si la faille a été révélée maintenant, rien ne dit que certains ne la connaissaient pas avant).
[^] # Re: Risque ?
Posté par Jiel (site web personnel) . En réponse au journal Noyau vulnérable ou pas ?. Évalué à 1.
... et que tu sais qu'il y a des snipers embusqués prêts à tirer sur tout ce qui bouge.
Le problème est très significatif, puisque cela peut permettre à un processus d'accéder à tous les autres processus de l'hôte. C'est dramatique pour un hyperviseur, mais aussi pour un ordinateur de bureau : on clique sur un mauvais lien dans son navigateur et boum, un attaquant a accès à nos documents, nos mots de passe, nos photos.
Les vidéos sur en milieu de page https://meltdownattack.com sont quand même assez explicites. Ce sera exploité rapidement, ça l'est sûrement déjà (car si la faille a été révélée maintenant, rien ne dit que certains ne la connaissaient pas avant).