Des chercheurs de l'EPFL découvrent une nouvelle faille CPU
Par Didier Pulicani - Publié le - Brève
Spectreet
Meltdownqui touchent les CPU de nos ordinateurs, place à
SMoTherSpectre, une nouvelle faille de sécurité découverte par des chercheurs de l'EPFL, l'Ecole Polytechnique Fédérale de Lausanne, en Suisse. SMoTherSpectre est une
attaque spéculative par canal auxiliaire, en clair, elle permet de détourner des données en profitant d'une technique d'optimisation du CPU dans laquelle les instructions sont exécutées de manière "spéculative" après une branche (point de décision) dans le code, un principe également exploitée par
Spectreet
Meltdown. Comme toujours avec ce type de problème, il est assez difficile à corriger.
Même si un programme logiciel est totalement protégé contre les attaques, il peut être affecté en raison de cette vulnérabilité. Les solutions sont toutes difficiles à implémenter et ont toutes un impact sur la performance et les coûtsa déclaré Mathias Payer, responsable d'HexHive et professeur à l'EPFL. [Source]