Failles Meltdown et Spectre : mettez vos ordinateurs à jour !
Le monde de l’informatique tremble à nouveau depuis quelques jours suite à la publication de deux failles que l’on peut aisément qualifier de hautement critiques nommées Meltdown et Spectre. Elles exploitent une faiblesse embarquée par les processeurs eux-mêmes. Les CPU Intel semblent les plus gravement touchés. AMD (*le* concurrent de Intel sur PC) et ARM (un des leaders sur les CPU mobiles) ont confirmé que leurs gammes étaient également concernées – officiellement seulement par Spectre.
Pour essayer d’être clair, Meltdown permet d’accéder au cœur du système et Spectre de voler les données en cours d’exécution. Pour être plus précis, on parle d' »exécution spéculative ».
Imaginez-vous en voiture et arriver à une patte d’oie sans savoir quelle direction prendre. Pour ne pas perdre de temps, vous allez faire les deux trajets EN MÊME TEMPS. Alors qu’un vous mènera dans un cul-de-sac, l’autre vous amènera à bon port. Vous savez donc quel trajet est bon et quel trajet est mauvais ; vous le notez puis vous jetez le papier devenu inutile avant de vider la poubelle.
Le processeur Intel va faire pareil et c’est avant cette dernière étape qu’un malin va faire des dégâts. En remontant les papiers présents dans la poubelle, il va les reconstituer pour dérober des données sensibles.
Des patches, de nouveaux BIOS pour cartes-mères et des mises à jour de sécurité ont été déployés ou sont en cours de déploiement. Inutile de dire qu’il est obligatoire de les installer. Si vous rencontrez des difficultés, je peux le faire pour vous pour 19 €.
Une dernière chose : ne croyez jamais quiconque vous dira « pas la peine de mettre votre PC à jour car vous ne craignez rien ». Même si votre machine va un peu moins vite, tient un peu moins la charge, être une mise à jour de sécurité est TOUJOURS indispensable.