img_pub
Rubriques
Publicité
Publicité
TECH & MEDIAS

Failles dans les micro-processeurs: quels risques et quelles protections?

Que se cache-t-il derrière ces noms anxiogènes, les deux failles "Spectre" et "Meltdown" ("Fusion")? Quels risques et quels moyens de se protéger? Tout simplement, qu'est-ce qu'un micro-processeur? Décryptage de deux failles de sécurité informatique planétaires.

Failles dans les micro-processeurs: quels risques et quelles protections?
Par
Le 6 janvier 2018 à 6h38 | Modifié 6 janvier 2018 à 6h38

Que sont "Meltdown" et "Spectre"?

Il s'agit des noms donnés aux deux failles découvertes sur la quasi totalité des micro-processeurs en circulation aujourd'hui, qu'ils soient sur les ordinateurs, tablettes, smartphones ou même consoles de jeux vidéo. C'est l'une des premières failles majeures touchant ces composants essentiels au fonctionnement de tout système informatique.

Meltdown semble pour l'heure concerner plus spécifiquement les micro-processeurs fabriqués par le géant américain Intel, selon les sociétés spécialiées en sécurité informatique Kaspersky Labs et Symantec. Elle permet potentiellement de "supprimer la barrière entre les applications utilisateur et les parties critiques du système d’exploitation", selon les experts de Kaspersky Labs. Tous les micro-processeurs du géant américain depuis 1995 sont concernés, selon Symantec.

Concrètement, une personne exploitant cette faille peut avoir accès à une cartographie complète de tous les fichiers présents sur la mémoire de l'appareil au moment de l'attaque. Pour y parvenir, l'assaillant détourne une technique servant normalement à optimiser le fonctionnement du micro-processeur.

La faille Spectre est potentiellement plus importante puisqu'elle concerne cette fois tous les fabricants de micro-processeurs: Intel mais aussi AMD et AMR.

Qu'est ce qu'un micro-processeur?

C'est l'élément central d'un ordinateur, d'un smartphone ou de tout autre appareil numérique, le coeur du système, celui qui permet à l'ensemble de fonctionner en exécutant les instructions et en traitant les données des programmes. Un processeur est composé d'un certain nombre de transistors. Plus il y a de transistors, plus le processeur peut traiter d'informations.

On parle de micro-processeur simplement parce qu'il y a eu miniaturisation des processeurs, afin de les intégrer dans tous types d'appareils. La puissance d'un processeur se compte en bits, mesurant sa capacité à traiter un nombre plus ou moins importants d'informations en même temps.

Quels sont les risques?

Ils sont potentiellement énormes. Bien exploitée, la faille Meltdown peut par exemple donner accès à la totalité des informations stockées sur un serveur à distance (cloud), dès lors que le cyberassaillant loue un espace de stockage sur le même serveur.

Ce qui est en jeu, au final, est la protection de données sensibles telles que les mots de passe, les photos, documents personnels et emails.

Ces failles représentent en particulier un risque majeur pour les services de cloud, puisque la totalité des informations qui y sont stockées peuvent être vulnérables. Microsoft, Amazon ou OVH ont ainsi annoncé très rapidement travailler sur les mises à jour afin de restaurer la protection des données stockées sur leurs serveurs.

Les experts soulignent toutefois qu'exploiter Spectre et Meltdown demande un très haut niveau de sophistication technique, ce qui pourrait atténuer le risque. Pour Michael Schwartz, expert cité vendredi par le quotidien Tagesspiegel, juge lui que Spectre ne permet pas d' "effectuer facilement des attaques à grande échelle."

Comment se protéger?

Pour l'heure, la seule protection possible est d'installer les mises à jour de sécurité proposées par les fabricants de micro-processeurs eux-mêmes mais également par les fournisseurs de systèmes d'exploitation, qu'il s'agisse de Microsoft pour Windows, Apple pour iOS, Google pour Android ou de Linux. Ces mises à jour concernent jusqu'ici principalement Meltdown, les solutions à apporter à Spectre semblant plus difficiles à mettre en oeuvre.

Cette protection est une rustine: la seule solution définitive serait de changer de micro-processeur pour être équipé des toutes dernières générations. Un processus nettement plus long puisqu'il se fait lors du renouvellement du matériel informatique ou téléphonique.

Pour les particuliers, "il ne faut pas paniquer et se comporter comme d'habitude. Il n'y a pas de danger immédiat si vous suivez les instructions de sécurité normales et n'ouvrez aucune pièce jointe inconnue ou surfez sur des sites douteux voire cliquez sur des liens étranges", recommande M. Schwartz.

Si vous voulez que l'information se rapproche de vous Suivez la chaîne Médias24 sur WhatsApp
© Médias24. Toute reproduction interdite, sous quelque forme que ce soit, sauf autorisation écrite de la Société des Nouveaux Médias. Ce contenu est protégé par la loi et notamment loi 88-13 relative à la presse et l’édition ainsi que les lois 66.19 et 2-00 relatives aux droits d’auteur et droits voisins.
Par
Le 6 janvier 2018 à 6h38

à lire aussi

Le musée du continent africain devrait ouvrir à la fin de 2027 (Mehdi Qotbi)
CULTURE

Article : Le musée du continent africain devrait ouvrir à la fin de 2027 (Mehdi Qotbi)

Porté par la Fondation nationale des musées, le futur musée du continent africain a franchi une étape décisive. Le président Mehdi Qotbi nous annonce que le plus grand complexe muséal d'Afrique, dont les travaux de gros œuvre ont dépassé 85%, entre dans sa phase finale avant une ouverture au public lors du dernier trimestre 2027.

Le jardinier marocain de Jany Le Pen expulsé vers le Maroc pour séjour irrégulier
Quoi de neuf

Article : Le jardinier marocain de Jany Le Pen expulsé vers le Maroc pour séjour irrégulier

Selon une information révélée par Le Parisien, Hatim B., un Marocain de 32 ans qui effectuait des travaux de jardinage chez Jany Le Pen, veuve de Jean-Marie Le Pen, a été expulsé le jeudi 23 avril vers le Maroc. En situation irrégulière en France depuis 2017, il faisait l’objet d’une mesure d’éloignement décidée par le préfet des Hauts-de-Seine.

Maghreb : une visite américaine dans un contexte de pression croissante sur l’Algérie
NATION

Article : Maghreb : une visite américaine dans un contexte de pression croissante sur l’Algérie

Annoncée par le département d’État, la tournée de Christopher Landau, du 27 avril au 1er mai, intervient dans un contexte marqué par l’implication croissante de Washington dans le suivi du dossier du Sahara et de ses prolongements onusiens.

Ordre des experts-comptables : le scrutin s’annonce serré (liste)
ECONOMIE

Article : Ordre des experts-comptables : le scrutin s’annonce serré (liste)

Le scrutin du 21 mai pour le renouvellement du Conseil national de l’Ordre des experts-comptables met en concurrence 41 candidats pour 11 sièges. Parmi eux, se dégagent des profils issus de grands cabinets internationaux, comme EY, Deloitte, Mazars, BDO, KPMG ou Grant Thornton, des figures expérimentées déjà présentes dans les instances de l’Ordre et des profils plus récents, illustrant les équilibres internes de la profession.

Protection des femmes victimes de violence : lancement officiel de la cellule centrale à Rabat
Quoi de neuf

Article : Protection des femmes victimes de violence : lancement officiel de la cellule centrale à Rabat

À Rabat, le ministère de la Solidarité a lancé la cellule centrale de prise en charge des femmes victimes de violence, chargée de renforcer la coordination institutionnelle, de superviser les structures territoriales et d'améliorer l’accompagnement juridique, psychologique et social des victimes.

Bourse de Casablanca : le MASI chute de 1,69%, les volumes grimpent à 667 MDH
La séance du jour

Article : Bourse de Casablanca : le MASI chute de 1,69%, les volumes grimpent à 667 MDH

La Bourse de Casablanca a clôturé la séance du 24 avril 2026 en baisse, avec un MASI en recul de 1,69% à 18.815,18 points. Les échanges ont atteint 667,11 MDH, dominés par Managem, Minière Touissit et Attijariwafa bank.

Médias24 est un journal économique marocain en ligne qui fournit des informations orientées business, marchés, data et analyses économiques. Retrouvez en direct et en temps réel, en photos et en vidéos, toute l’actualité économique, politique, sociale, et culturelle au Maroc avec Médias24

Notre journal s’engage à vous livrer une information précise, originale et sans parti-pris vis à vis des opérateurs.

Toute l'actualité