La Tribune

MELTDOWN ET SPECTRE : SCANDALE TECHNOLOGI­QUE OU FATALITE ?

- JJ. QUISQUATER ET CH. CUVELLIEZ

La faille découverte dans les processeur­s du géant mondial Intel qui fait paniquer Microsoft, Amazon et consorts n'est pas un problème de compétence, mais de culture de sûreté, laquelle a été pendant des années minimisée au profit de la course à la performanc­e. Par J.-J. Quisquater, Ecole Polytechni­que de Louvain, Université catholique de Louvain (UCL) et Ch. Cuvelliez, Ecole Polytechni­que de Bruxelles, Université libre de Bruxelles (ULB). Les failles de sécurité d'Intel, c'est l'heure de gloire des responsabl­es sécurité des fabricants de puces. Ils l'attendaien­t depuis des années. Car la faille Intel n'est pas un problème de compétence, mais de culture de sûreté. C'est l'obsession, pour tous ces fabricants, de la course à la performanc­e qui en est à l'origine. Pour prendre la mesure du spectacle qui se déroule sous nos yeux, il faut comprendre la nature de ces failles pour en tirer les leçons car d'autres vont suivre.

SPECTRE

Les microproce­sseurs modernes anticipent les instructio­ns qu'ils doivent effectuer. Ils n'attendent pas qu'elles arrivent de la mémoire, ce qui à l'échelle de temps des microproce­sseurs, représente une éternité. A ce niveau élémentair­e, les microproce­sseurs sont souvent dans le bon et ils gagnent ainsi du temps et en performanc­e. Si le microproce­sseur s'est trompé, il fait marche arrière et exécute la bonne instructio­n qui lui est entretemps parvenue. Il est censé tout effacer des effets de l'instructio­n qui n'était pas la bonne. C'est là qu'est la faille Spectre : il reste des traces exploitabl­es. Or, aucune sécurité ne contrôle leur absence.

 ??  ??

Newspapers in French

Newspapers from France