Pour gérer vos consentements :
Categories: Sécurité

Spectre : le rappel à l’ordre de Google

Spectre reste une menace bien réelle. Démo à l’appui, Google fait passer le message.

Le groupe américain s’était impliqué dans les travaux qui avaient mené à la révélation de cette classe de vulnérabilités. C’était début 2018. Depuis lors, les navigateurs web, cibles préférentielles, se sont renforcés. On y a intégré des mécanismes (isolation de sites, blocage de ressources d’origines multiples, etc.) destinés non pas à empêcher l’exploitation de Spectre, mais à minimiser les fuites de données qui pourraient en résulter.

Dans la pratique, ce n’est pas encore assez. Tout du moins d’après le PoC que Google vient de publier. Il vise V8, le moteur JavaScript de Chrome. Mais d’autres navigateurs sont concernés, nous affirme-t-on. La surface d’attaque va également au-delà de l’OS testé (Linux)… ainsi que du CPU (Core i7-6500U) : il est possible de mettre à mal jusqu’à la puce Arm Apple M1, « sans modification majeure » du PoC.

Spectre met à profit les effets secondaires de l’exécution spéculative sur les processeurs modernes. En l’occurrence, le fait que les résultats de ces exécutions en avance peuvent rester en cache. Chronométrer la différence entre les réussites et les échecs peut permettre d’ouvrir un canal d’extraction d’informations.

À raison de 1 ko/s de capacité d’exfiltration, le PoC que Google a publié n’est pas le plus performant de ceux qu’il a expérimentés. Mais sa mise en place est relativement simple. Et son exécution, assez rapide. Le tout sans requérir une horloge précise, moyennant l’exploitation d’une faiblesse dans le mécanisme de nettoyage du cache.

Illustration principale © LoKan Sardari via Visualhunt / CC BY-NC-SA

Recent Posts

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

15 heures ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

17 heures ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

19 heures ago

Accord Microsoft-CISPE : comment Google a tenté la dissuasion

Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…

19 heures ago

Vers des mises à jour cumulatives intermédiaires pour Windows

Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…

20 heures ago

RH, finances, stratégie… Les complexités de la Dinum

De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…

2 jours ago