Il y aua toujours des bugs matériel et/ou logiciel non corrigés chez les particuliers et même dans le secteur public/privé qui n'est pas à fond orienté sécu. Heureusement qu'on ne met pas tout le matériel concerné à la benne sinon la crise écologique serait bien pire... (et il n'y aurait aucun ordinosaure, aucun musée d'informatique, les budgets info seraient monstrueux, l'IA serait un gouffre financier et technique, etc., etc.). Il y a probablement des moments où aucune solution sans faille connue n'existe (au moment de l'apparition d'une classe de faille sur la prédiction spéculative par exemple), et il faut des mois/années pour que le nouveau matériel arrive... Bref on évalue ses risques et on fait avec, on trouve des contournements, on rajoute des couches de protection autour (airgap, nombre d'utilisateurs restreints, parefeu/filtre, etc.).
(La question est différente si on est fournisseur de cloud avec CPU partagés accessibles à des clients externes multiples par exemple... lui il veut très vite un correctif logiciel, une contremesure ou racheter du matos si ça existe)
[^] # Re: au final, quoi choisir ?
Posté par Benoît Sibaud (site web personnel) . En réponse au lien Almost unfixable "Sinkclose" bug affects hundreds of millions of AMD chips. Évalué à 4. Dernière modification le 15 août 2024 à 11:16.
Il y aua toujours des bugs matériel et/ou logiciel non corrigés chez les particuliers et même dans le secteur public/privé qui n'est pas à fond orienté sécu. Heureusement qu'on ne met pas tout le matériel concerné à la benne sinon la crise écologique serait bien pire... (et il n'y aurait aucun ordinosaure, aucun musée d'informatique, les budgets info seraient monstrueux, l'IA serait un gouffre financier et technique, etc., etc.). Il y a probablement des moments où aucune solution sans faille connue n'existe (au moment de l'apparition d'une classe de faille sur la prédiction spéculative par exemple), et il faut des mois/années pour que le nouveau matériel arrive... Bref on évalue ses risques et on fait avec, on trouve des contournements, on rajoute des couches de protection autour (airgap, nombre d'utilisateurs restreints, parefeu/filtre, etc.).
(La question est différente si on est fournisseur de cloud avec CPU partagés accessibles à des clients externes multiples par exemple... lui il veut très vite un correctif logiciel, une contremesure ou racheter du matos si ça existe)