• [^] # Re: Nuance

    Posté par . En réponse au journal Réflexion d'un utilisateur de Firefox avec un processeur Intel en 2019. Évalué à 3.

    Dans le cas d'Intel et Meltdown (Spectre était plus subtil) le risque potentiel devait être à mon avis assez évident pour Intel : aller spéculativement chercher des choses en mémoire (et donc modifier le cache avec) avant de faire le test vérifiant que le processus peut accéder à cette mémoire, ça « paraît risqué », quoiqu'on pense de cette formule :-) C'est le genre d'optimisation tordue dont les conséquences sont floues : ils ont parié et perdu.

    Pour les failles utilisant le SMT, pareil : optimisations tordues. OpenBSD trouvait ça suffisamment louche pour avoir désactivé ça il y a un an, l'histoire leur a donné raison bien vite. Pas étonnant, car la méfiance s'étant installée, plus de monde cherche les failles.