Une faille de sécurité dans l'HyperThreading...

Julien
Par Julien
Publié le 16 mai 2005 à 09h54
000000B400054368-photo-logo-intel.jpg
La semaine dernière un étudiant de l'université d'Oxford, Colin Percival pour ne pas le nommer, publiait un document théorique mettant en avant une faiblesse de la technologie Hyperthreading d'Intel (PDF disponible ici). Rappelons que l'Hyperthreading permet aux Processeurs monocore Pentium 4 d'exécuter deux processus (ou threads) simultanément. La vulnérabilité en question tirerait justement profit du partage de la mémoire cache entre les threads et permettrait à un thread de surveiller l'exécution d'un second permettant ainsi le vol des clés de cryptage utilisées par certains protocoles.

Intel déclare aujourd'hui avoir été averti de l'existence du problème avant qu'il ne soit rendu public et le fondeur travaillerait déjà avec Microsoft et sur un patch pour ce problème. Intel souligne toutefois que ce problème n'affecte pas la seule technologie HyperThreading mais tous les processeurs qui partagent un accès à la mémoire cache comme les processeurs dual-core ou bien les systèmes multi-processeurs.

Pour le commun des mortels cette faille n'est pas franchement dangereuse mais pour des machines serveurs gérant plusieurs transactions à la seconde c'est tout de même plus ennuyeux. Il faut toutefois relativiser puisque pour exploiter cette vulnérabilité il faut que le serveur soit déjà compromis par une autre attaque distincte. Un porte-parole d'Intel estime qu'il existe des vulnérabilités bien plus simples à mettre en oeuvre pour voler des données ou obtenir le contrôle d'un système, c'est notamment pourquoi le fondeur ne considère pas cette vulnérabilité comme critique.
Julien
Par Julien

Aucun résumé disponible

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles