Spectre et Meltdown : les explications pour les nuls sur ces deux failles de sécurité qui touchent tous les processeurs

Même problème avec mon matos sous iOS 9. J’attends de voir ce que va faire Apple, mais j’ai peu d’espoir.

Via Chpo et Ravine :
Linux : Initial Benchmarks Of The Performance Impact Resulting From Linux's x86 Security Changes - Phoronix
Windows 10 : Testing Windows 10 Performance Before and After the Meltdown Flaw Emergency Patch | TechSpot

1 « J'aime »

Donc d’après la news, ça force tout le monde à passer sur High Sierra sur Mac.

Ça va peut-être forcer Apple à vraiment s’y mettre pour corriger les bugs de l’OS à l’heure actuelle. Sachant que les failles récentes propres à High Sierra (et corrigées) faisaient peur aussi.

Canonical says that all users of the Ubuntu Linux releases mentioned above should expect the updated kernels early next week, on January 9, or sooner if it’s possible. The updates are only for the 64-bit x86 architecture (amd64), affecting Linux kernel 4.13 HWE in Ubuntu 17.10, Linux kernel 4.4 (and 4.4 HWE) in Ubuntu 16.04 LTS, Linux 3.13 in Ubuntu 14.04 LTS, and Linux 3.2 in Ubuntu 12.04 ESM.

Pour les phones et tablettes android, ca va rester caca un moment…
Ma tablette sony a reçu sa dernier MAJ en mai 2016 :]

Ça me fait penser aux objets connectés dont la sécurité est, m’avait semble-t-il avoir lu, le cadet des soucis des fabricants. Pour les objets connectés médicaux, ça peut être sympa.

Au moins ça va peut-être réveiller les gens à ce sujet.

Pas de surprise : Android est l’OS avec le taux d’update le plus pourri du milieu, donc ça va « juste » être encore pire avec cette situation. :confused:

Bof. Ces trucs ont souvent du matos bas de gamme inside, ces failles ne s’appliqueront pas souvent à eux. Mais les 23523423 autres si. :wink:

Pour android, la webview etant un component/app qui s’update hors du circuit de maj de l’os (de ce que j’en ai lu hier soir) c’est peut etre pas tout perdu coté chrome sur de l’android. Mais ptet que je me plante, en meme temps, je suis pas ultra concerné donc j’ai ptet overlooked.

Some good news :

Merci pour ces éclaircissements

Sur certaines applications ca me fout ptet la merde chez moi… vais me retrouver a devoir utiliser quelques centaines de serveurs de plus je crois vu les I/O intensives etc… On va faire des benchs on va bien voir.

3 « J'aime »

Hier soir avant de me coucher Windows update ne proposait aucun patch, et j’ai lu ailleurs qu’il devait être disponible mardi prochain ?

Oui pareil, j’ai lu qu’il était dispo dans d’autres articles aussi, mais window update me dit qu’il n’y a pas de mise à jour à faire. Ou alors elle est passée sans que je fasse gaffe je checkerais l’historique.
Sinon je la ferais manuellement.

Je suis en train de la télécharger avec Windows catalog, à partir du de la Kb

1 « J'aime »

Merci pour le lien je m’occupe de ça ce soir en rentrant du taff ^^

Ils vont assurer le correctif pour les versions antérieures:

Un patch de sécurité a été déployé pour Firefox. Mettez vous à jour.

ça dépendra des constructeurs… J’ai eu la surprise de trouver sur le site d’Asus une mise à jour du firmware pour mon Zenfone 2 qui corrigeait la faille du WPA2 (alors que d’après le téléphone, il n’y avait plus de mise à jour disponible depuis mai 2016). Je croise les doigts pour ceci maintenant…

en effet vous et vos serveurs vous allez salement morfler !

Microsoft a bloqué les, update sur les pcs qui ont un antivirus non compatible avec le patch car il y a des risques de bsod.

3 « J'aime »

Bizarre j’ai cru que ça venait de la du coup, mais j’utilise Nod32 qui semble full compatible.
Bon je verrais bien en rentrant ce soir.