dimanche , 21 avril 2019
Home / News IT / Alerte Foreshadow par Intel: mauvais présage ou rattrapage in-extremis?

Alerte Foreshadow par Intel: mauvais présage ou rattrapage in-extremis?

Intel et des équipes de chercheurs en sécurité informatique ont déniché et colmaté la vulnérabilité Foreshadow visant des processeurs. Esprits Meltdown et Spectre, êtes-vous là ?
Intel ForeShadow (source https://foreshadowattack.eu/)
Intel ForeShadow (source foreshadowattack.eu)

Associé à des chercheurs externes en sécurité IT, Intel a révélé une nouvelle vague de vulnérabilités visant ces processeurs, susceptibles d’aboutir à des attaques spécifiques.
Baptisée L1TF (L1 Terminal Fault, surnommée Foreshadow, ou «présage»), la série de failles est désormais colmatée selon le fondeur. La faille L1TF affectait une sélection de processeurs compatibles avec Intel Software Guard Extensions (Intel SGX). Un schéma similaire s’était présenté dans le cas des failles Meltdown et Spectre.
Place de l’IT propose un article de synthèse pour expliquer l’implication de l’extension d’architecture Intel SGX censée renforcer la sécurité du code et des données.
Cette faille pouvait potentiellement servir de levier pour des attaques par canaux auxiliaires (“side channel attacks”).
Après le trouble semé avec Meltdown et Spectre, Intel fait preuve de davantage de pédagogie.

  • Abonnement

    250,00 HT / année
    Place de l’IT avance pour nos #BestMembersForEver! Découvrez la formule premium de Place de l'IT, le média pro qui décortique les technologies informatiques pour l'entreprise, l'économie numérique et l'innovation en rapprochant le monde des start-up, des PME et des groupes. En devenant abonné payant, vous accédez à une mine d’informations dans son intégralité qui vous servira à avancer dans la transformation digitale: news, interviews, focus, vues des segments de marchés…Et les dossiers thématiques arrivent. Vous disposerez également d’une newsletter hebdomadaire pour assurer la veille sur notre support. La priorité est donnée à la profondeur des contenus éditoriaux traités sous différents formats et angles (solutions technologiques, mutations des marchés et des modèles économiques, retours d’expériences…). Rejoignez la communauté des décideurs avides d'infos opérationnelles pour aligner les projets IT aux enjeux de transformation en entreprise et de business.
    S'abonner

Vous pouvez lire aussi

Stephane Richard, PDG d’orange

OBS Summit 2019: Orange à fond sur la 5G, grosses pointures à l’appui

Orange Business Services Summit spécial 5G: de grands patrons (Renault, SNCF, Engie, Veolia...) ont répondu à l'appel du groupe télécoms dirigé par Stéphane Richard.