• [^] # Re: Je ne comprends plus rien avec ce titre

    Posté par . En réponse au journal Noyau vulnérable ou pas ?. Évalué à 4. Dernière modification le 24 janvier 2018 à 00:05.

    ARM est affecté par les deux failles, et AMD est affecté par Spectre.

    Le truc, si j’ai bien compris, c’est que la faille Spectre s’appuie sur des données (les résultats des exécutions « prédictives » que génère le processeur) qui sont normalement accessibles, lisibles. Donc c’est beau, élégant... Les concepteurs du processeur auraient pu, certes, imaginer que ça puisse arriver et décider de protéger cet espace mémoire. Ils ne l’ont simplement pas fait, jugeant que le bénéfice/risque était trop faible.

    A contrario, Meltdown exploite le fait que le processeur expose une partie de sa mémoire alors qu’il n’est pas censé le faire. Le processeur se comporte d’une manière erronée sous certaines conditions, c’est donc différent de Spectre. Meltdown fait forcément plus « tâche » que Spectre pour cette « simple » raison.

    En espérant ne pas raconter trop de conneries, on me corrigera je l’espère si c’est le cas.