Sans changement drastique, les failles type Meltdown/Spectre resteront une menace
Par June Cantillon - Publié le
Les chercheurs en sécurité du Project Zéro de Google sont formels,
les systèmes informatiques sont devenus extrêmement complexes dans la poursuite de l'objectif apparemment numéro un en matière de performance.Les attaques par canaux secondaires -ou latéraux- dont les fameux Meltdown/Spectre ont profité de cet excès de confiance pour mettre à mal la sécurité de la majorité des processeurs commercialisés.
Pour les spécialistes, les vulnérabilités dues aux calculs spéculatifs seront extrêmement difficiles à contenir de manière logicielle. Supprimer cette technologie serait alors une solution efficace et radicale, mais ayant longtemps été un des axes de l'augmentation des performances des processeurs x86, son retrait aurait un impact sur les performances des puces, que les constructeurs ne veulent pas assumer.
Le nom Spectre est peut-être trop approprié. Il semble destiné à nous hanter pendant longtemps.
Source