Un certain nombre d'entreprises technologiques, dont MicrosoftIntel et Google révèlent une nouvelle vulnérabilité de sécurité du processeur similaire à Spectre et Meltdown. La nouvelle faille s'appelle « Variante 4 », et il s'agit d'une nouvelle sous-classe de vulnérabilité de canal secondaire d'exécution spéculative connue sous le nom de Speculative Store Bypass (SSB), et affecte les processeurs Intel comme ceux de DMLA et BRAS.
Semblable à Meltdown et Spectre, cette nouvelle vulnérabilité pourrait permettre aux attaquants de lire et de voler les données privées des utilisateurs, mais elle a moins d'impact que la variante 2 et partage de nombreuses caractéristiques de la variante 1.
Intel dit que les correctifs récents visant à atténuer Spectre et Meltdown pour les navigateurs Web modernes, tels que Chrome, Microsoft Edge et Safari atténuent également la variante 4. Cependant, comme la variante 2, la variante 4 nécessitera des mises à jour logicielles ainsi que des mises à jour du micrologiciel pour les processeurs concernés, ce qui cela affectera malheureusement les performances du système.
Intel a déjà créé une atténuation appelée « Speculative Store Bypass Disable (SSBD) », qui est désormais disponible en version bêta pour les fabricants d'ordinateurs, et le fabricant de puces s'attend à ce que la mise à jour soit déployée auprès du public dans les semaines à venir.
Selon Microsoft et Intel, aucun rapport n'a fait état d'utilisation de cette méthode dans des exploits réels. En tant que telle, cette « atténuation sera désactivée par défaut, offrant ainsi aux clients le choix de l'activer ou non ». Cependant, si cette option est activée, on s'attend à ce que les ordinateurs subissent une baisse de performances allant jusqu'à huit pour cent.
Comme toujours, le meilleur moyen de rester protégé est de maintenir votre système à jour avec les derniers correctifs logiciels et micrologiciels et de disposer d'une solution anti-malware à jour, telle que l'antivirus Windows Defender.
Pourquoi vous pouvez faire confiance à Winfix.net
L'auteur combine les connaissances d'experts avec des conseils centrés sur l'utilisateur, des recherches et des tests rigoureux pour garantir que vous recevez des guides techniques fiables et faciles à suivre. Passez en revue le processus de publication.