• [^] # Re: The faille

    Posté par . En réponse au journal Faille dans les CPU Intel avec Hyperthreading. Évalué à 10.

    C'est pas une faille au sens habituel où tu pourrais lire des infos directement.
    C'est plutot une attaque cryptographique, qui joue sur les stratégies de recyclage du cache (qui reste partagé entre les processes en cours d'éxécution sur le processeur).
    Dans son papier, il démontre qu'on peut obtenir suffisamment d'information pour reconstruire une clé RSA 1024 en un temps raisonnable (celui d'une clé RSA 384 de mémoire), simplement en faisant tourner un processus de mesure des temps d'accès mémoire en même temps que le processus de cryptage: c'est donc une attaque basée sur la structure de cache.
    Il existait déjà de telles attaques, basées par exemple sur une surveillance de la consommation du processeur, ou sur l'écoute des rayonnements électromagnétiques.
    Cette attaque est une faille dans le sens où elle peut être effectuée logiciellement.